Ranjivost lokalnog korijena u PHP-FPM-u

U PHP-FPM-u, upravitelju procesa FastCGI koji je uključen u glavnu distribuciju PHP-a počevši od grane 5.3, identificirana je kritična ranjivost CVE-2021-21703, koja omogućuje neprivilegiranom korisniku hostinga da izvrši kod s root pravima. Problem se javlja na poslužiteljima koji koriste PHP-FPM, koji se obično koristi u kombinaciji s Nginxom, za pokretanje PHP skripti. Istraživači koji su identificirali problem uspjeli su pripremiti radni prototip eksploatacije.