Vietinis šaknies pažeidžiamumas PHP-FPM

PHP-FPM, FastCGI proceso tvarkyklė, įtraukta į pagrindinį PHP paskirstymą nuo 5.3 šakos, turi kritinį pažeidžiamumą CVE-2021-21703, leidžiantį neprivilegijuotam pagrindinio kompiuterio vartotojui vykdyti kodą kaip root. Problema pasireiškia serveriuose, kurie naudoja PHP-FPM, kad organizuotų PHP scenarijų paleidimą, paprastai naudojamą kartu su Nginx. Problemą nustatę mokslininkai sugebėjo parengti veikiantį išnaudojimo prototipą.