int(6319)

Vulnerability Bulletins


Desbordamiento de archivo y Ejecución de Código en cPanel

Vulnerability classification

Property Value
Confidence level official+tested
Impact Integridad
Dificulty Avanzado
Required attacker level Acceso fisico

System information

Property Value
Affected manufacturer Comercial Software
Affected software cPanel versiones anteriores a 11.30.6.8, 11.32.2.28 y 11.32.3.19.

Description

Se han detectado dos vulnerabilidades en cPanel que podrían ser aprovechadas por usuarios maliciosos para comprometer un sistema vulnerable y por atacantes maliciosos para manipular determinada información.

Un error en el binario que divide el registro al manejar mensajes podría ser explotado para escribir en archivos arbitrarios del sistema a través de mensajes de registro especialmente manipulados que contengan secuencias de escalada de directorios.
Para la explotación exitosa de esta vulnerabilidad es necesario que se utilice la opción Apache Piped Log Configuration (deshabilitada por defecto).

Un error debido a que cPanel WebDAV (cPDAVd) no sanea adecuadamente los nombres de archivo podría ser aprovechado para ejecutar código arbitrario.

Solution

Actualizar a la versión 11.30.6.8, 11.32.2.28 ó 11.32.3.19.

Standar resources

Property Value
CVE
BID

Other resources

Aviso de cPanel
http://www.cpanel.net/2012/06/targeted-security-release-2012-05-31-disclosure.html

Version history

Version Comments Date
1.0 Aviso emitido 2012-06-07