Dobësia e rrënjës lokale në PHP-FPM

Në PHP-FPM, menaxheri i procesit FastCGI i përfshirë në shpërndarjen kryesore PHP duke filluar me degën 5.3, është identifikuar një cenueshmëri kritike CVE-2021-21703, e cila lejon një përdorues të paprivilegjuar pritës të ekzekutojë kodin me të drejta rrënjësore. Problemi ndodh në serverët që përdorin PHP-FPM, që zakonisht përdoret në lidhje me Nginx, për të ekzekutuar skriptet PHP. Studiuesit që identifikuan problemin ishin në gjendje të përgatisnin një prototip pune të shfrytëzimit.