PHP-FPMдеги жергиликтүү түпкү аялуу

PHP-FPMде, 5.3 бутагынан баштап негизги PHP дистрибуциясына камтылган FastCGI процессинин менеджери, CVE-2021-21703 критикалык аялуулугу аныкталган, бул артыкчылыксыз хостинг колдонуучуга тамыр укуктары менен кодду аткарууга мүмкүндүк берет. Көйгөй PHP скрипттерин иштетүү үчүн көбүнчө Nginx менен бирге колдонулган PHP-FPM колдонгон серверлерде пайда болот. Көйгөйдү аныктаган изилдөөчүлөр эксплуатациянын жумушчу прототибин даярдай алышты.