ช่องโหว่รูทเครื่องใน PHP-FPM

ใน PHP-FPM ตัวจัดการกระบวนการ FastCGI ที่รวมอยู่ในการกระจาย PHP หลักที่เริ่มต้นด้วยสาขา 5.3 มีการระบุช่องโหว่ที่สำคัญ CVE-2021-21703 ซึ่งอนุญาตให้ผู้ใช้โฮสต์ที่ไม่มีสิทธิพิเศษสามารถรันโค้ดด้วยสิทธิ์รูท ปัญหาเกิดขึ้นบนเซิร์ฟเวอร์ที่ใช้ PHP-FPM ซึ่งโดยปกติจะใช้ร่วมกับ Nginx เพื่อเรียกใช้สคริปต์ PHP นักวิจัยที่ระบุปัญหาสามารถเตรียมต้นแบบการทำงานของการหาประโยชน์ได้