Vulnerability Bulletins |
Desbordamiento de archivo y Ejecución de Código en cPanel |
|
Vulnerability classification |
|
| Property | Value |
| Confidence level | official+tested |
| Impact | Integridad |
| Dificulty | Avanzado |
| Required attacker level | Acceso fisico |
System information |
|
| Property | Value |
| Affected manufacturer | Comercial Software |
| Affected software | cPanel versiones anteriores a 11.30.6.8, 11.32.2.28 y 11.32.3.19. |
Description |
|
|
Se han detectado dos vulnerabilidades en cPanel que podrían ser aprovechadas por usuarios maliciosos para comprometer un sistema vulnerable y por atacantes maliciosos para manipular determinada información. Un error en el binario que divide el registro al manejar mensajes podría ser explotado para escribir en archivos arbitrarios del sistema a través de mensajes de registro especialmente manipulados que contengan secuencias de escalada de directorios. Para la explotación exitosa de esta vulnerabilidad es necesario que se utilice la opción Apache Piped Log Configuration (deshabilitada por defecto). Un error debido a que cPanel WebDAV (cPDAVd) no sanea adecuadamente los nombres de archivo podría ser aprovechado para ejecutar código arbitrario. |
|
Solution |
|
| Actualizar a la versión 11.30.6.8, 11.32.2.28 ó 11.32.3.19. | |
Standar resources |
|
| Property | Value |
| CVE | |
| BID | |
Other resources |
|
|
Aviso de cPanel http://www.cpanel.net/2012/06/targeted-security-release-2012-05-31-disclosure.html |
|
Version history |
||
| Version | Comments | Date |
| 1.0 | Aviso emitido | 2012-06-07 |






