Π›ΠΎΠΊΠ°Π»Π½Π° ранливост Π½Π° ΠΊΠΎΡ€Π΅Π½ΠΎΡ‚ Π²ΠΎ PHP-FPM

Π’ΠΎ PHP-FPM, FastCGI процСсниот ΠΌΠ΅Π½Π°ΡŸΠ΅Ρ€ Π²ΠΊΠ»ΡƒΡ‡Π΅Π½ Π²ΠΎ Π³Π»Π°Π²Π½Π°Ρ‚Π° Π΄ΠΈΡΡ‚Ρ€ΠΈΠ±ΡƒΡ†ΠΈΡ˜Π° Π½Π° PHP ΠΏΠΎΡ‡Π½ΡƒΠ²Π°Ρ˜ΡœΠΈ ΠΎΠ΄ Π³Ρ€Π°Π½ΠΊΠ°Ρ‚Π° 5.3, ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΡƒΠ²Π°Π½Π° Π΅ ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π½Π° ранливост CVE-2021-21703, која ΠΌΡƒ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡƒΠ²Π° Π½Π° Π½Π΅ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΡ€Π°Π½ΠΈΠΎΡ‚ корисник Π½Π° хостинг Π΄Π° ΠΈΠ·Π²Ρ€ΡˆΠΈ ΠΊΠΎΠ΄ со ΠΏΡ€Π°Π²Π° Π½Π° root. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠΎΡ‚ сС Ρ˜Π°Π²ΡƒΠ²Π° Π½Π° сСрвСри ΠΊΠΎΠΈ користат PHP-FPM, Π²ΠΎΠΎΠ±ΠΈΡ‡Π°Π΅Π½ΠΎ сС користат Π²ΠΎ врска со Nginx, Π·Π° ΠΈΠ·Π²Ρ€ΡˆΡƒΠ²Π°ΡšΠ΅ Π½Π° PHP скрипти. Π˜ΡΡ‚Ρ€Π°ΠΆΡƒΠ²Π°Ρ‡ΠΈΡ‚Π΅ ΠΊΠΎΠΈ Π³ΠΎ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΡƒΠ²Π°Π° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΎΡ‚ Π±Π΅Π° Π²ΠΎ моТност Π΄Π° ΠΏΠΎΠ΄Π³ΠΎΡ‚Π²Π°Ρ‚ Ρ€Π°Π±ΠΎΡ‚Π΅Π½ ΠΏΡ€ΠΎΡ‚ΠΎΡ‚ΠΈΠΏ Π½Π° Π΅ΠΊΡΠΏΠ»ΠΎΠ°Ρ‚Π°Ρ†ΠΈΡ˜Π°Ρ‚Π°.