Kerentanan root lokal di PHP-FPM

PHP-FPM, manajer proses FastCGI yang termasuk dalam distribusi utama PHP sejak cabang 5.3, memiliki kerentanan kritis CVE-2021-21703, yang memungkinkan pengguna hosting yang tidak memiliki hak istimewa untuk mengeksekusi kode sebagai root. Masalahnya muncul pada server yang menggunakan PHP-FPM untuk mengatur peluncuran skrip PHP, biasanya digunakan bersama dengan Nginx. Para peneliti yang mengidentifikasi masalah mampu menyiapkan prototipe kerja dari eksploitasi tersebut.