PHP-FPM ನಲ್ಲಿ ಸ್ಥಳೀಯ ಮೂಲ ದುರ್ಬಲತೆ

PHP-FPM, 5.3 ಶಾಖೆಯಿಂದ PHP ಯ ಮುಖ್ಯ ವಿತರಣೆಯಲ್ಲಿ ಒಳಗೊಂಡಿರುವ FastCGI ಪ್ರಕ್ರಿಯೆ ನಿರ್ವಾಹಕ, CVE-2021-21703 ನಿರ್ಣಾಯಕ ದುರ್ಬಲತೆಯನ್ನು ಹೊಂದಿದೆ, ಇದು ಒಂದು ಅನಪೇಕ್ಷಿತ ಹೋಸ್ಟಿಂಗ್ ಬಳಕೆದಾರರಿಗೆ ಕೋಡ್ ಅನ್ನು ರೂಟ್ ಆಗಿ ಕಾರ್ಯಗತಗೊಳಿಸಲು ಅನುಮತಿಸುತ್ತದೆ. PHP ಸ್ಕ್ರಿಪ್ಟ್‌ಗಳ ಉಡಾವಣೆಯನ್ನು ಸಂಘಟಿಸಲು PHP-FPM ಅನ್ನು ಬಳಸುವ ಸರ್ವರ್‌ಗಳಲ್ಲಿ ಸಮಸ್ಯೆಯು ಸ್ವತಃ ಸ್ಪಷ್ಟವಾಗಿ ಗೋಚರಿಸುತ್ತದೆ, ಇದನ್ನು ಸಾಮಾನ್ಯವಾಗಿ Nginx ಜೊತೆಯಲ್ಲಿ ಬಳಸಲಾಗುತ್ತದೆ. ಸಮಸ್ಯೆಯನ್ನು ಗುರುತಿಸಿದ ಸಂಶೋಧಕರು ಶೋಷಣೆಯ ಕೆಲಸದ ಮೂಲಮಾದರಿಯನ್ನು ತಯಾರಿಸಲು ಸಾಧ್ಯವಾಯಿತು.