Lokalna korenska ranljivost v PHP-FPM

V PHP-FPM, upravljalniku procesov FastCGI, ki je vključen v glavno distribucijo PHP, začenši z vejo 5.3, je bila ugotovljena kritična ranljivost CVE-2021-21703, ki neprivilegiranemu uporabniku gostovanja omogoča izvajanje kode s korenskimi pravicami. Težava se pojavi na strežnikih, ki uporabljajo PHP-FPM, ki se običajno uporablja v povezavi z Nginxom, za izvajanje skriptov PHP. Raziskovalci, ki so prepoznali težavo, so lahko pripravili delujoč prototip izkoriščanja.