Lỗ hổng gốc cục bộ trong PHP-FPM

Trong PHP-FPM, trình quản lý quy trình FastCGI có trong bản phân phối PHP chính bắt đầu từ nhánh 5.3, một lỗ hổng nghiêm trọng CVE-2021-21703 đã được xác định, cho phép người dùng lưu trữ không có đặc quyền thực thi mã bằng quyền root. Sự cố xảy ra trên các máy chủ sử dụng PHP-FPM, thường được sử dụng cùng với Nginx, để chạy các tập lệnh PHP. Các nhà nghiên cứu xác định được vấn đề đã có thể chuẩn bị một nguyên mẫu hoạt động của việc khai thác.