PHP-FPM இல் உள்ளூர் ரூட் பாதிப்பு

PHP-FPM, 5.3 கிளையில் இருந்து PHP இன் முக்கிய விநியோகத்தில் சேர்க்கப்பட்டுள்ள FastCGI செயல்முறை மேலாளர், CVE-2021-21703 என்ற முக்கியமான பாதிப்பைக் கொண்டுள்ளது, இது ஒரு சலுகையற்ற ஹோஸ்ட் பயனரை ரூட்டாக குறியீட்டை இயக்க அனுமதிக்கிறது. PHP ஸ்கிரிப்ட்களின் வெளியீட்டை ஒழுங்கமைக்க PHP-FPM ஐப் பயன்படுத்தும் சேவையகங்களில் சிக்கல் வெளிப்படுகிறது, பொதுவாக Nginx உடன் இணைந்து பயன்படுத்தப்படுகிறது. சிக்கலைக் கண்டறிந்த ஆராய்ச்சியாளர்கள் சுரண்டலின் வேலை செய்யும் முன்மாதிரியைத் தயாரிக்க முடிந்தது.