Տեղական արմատային խոցելիություն PHP-FPM-ում

PHP-FPM-ում, FastCGI գործընթացի կառավարիչը, որը ներառված է PHP-ի հիմնական բաշխման մեջ՝ սկսած 5.3 ճյուղից, հայտնաբերվել է CVE-2021-21703 կրիտիկական խոցելիություն, որը թույլ է տալիս հոսթինգի ոչ արտոնյալ օգտագործողին կատարել կոդը արմատային իրավունքներով: Խնդիրն առաջանում է սերվերների վրա, որոնք օգտագործում են PHP-FPM, որը սովորաբար օգտագործվում է Nginx-ի հետ համատեղ՝ PHP սկրիպտներ գործարկելու համար: Խնդիրը բացահայտած հետազոտողները կարողացան պատրաստել շահագործման աշխատանքային նախատիպը: