Vietējās saknes ievainojamība PHP-FPM

PHP-FPM, FastCGI procesa pārvaldniekā, kas iekļauts galvenajā PHP izplatīšanā, sākot ar 5.3. zaru, ir identificēta kritiska ievainojamība CVE-2021-21703, kas ļauj nepiederošam mitināšanas lietotājam izpildīt kodu ar root tiesībām. Problēma rodas serveros, kas izmanto PHP-FPM, ko parasti izmanto kopā ar Nginx, lai palaistu PHP skriptus. Pētnieki, kuri identificēja problēmu, varēja sagatavot ekspluatācijas prototipu.