int(6319)

Boletines de Vulnerabilidades


Desbordamiento de archivo y Ejecución de Código en cPanel

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza official+tested
Impacto Integridad
Dificultad Avanzado
Requerimientos del atacante Acceso fisico

Información sobre el sistema

Propiedad Valor
Fabricante afectado Comercial Software
Software afectado cPanel versiones anteriores a 11.30.6.8, 11.32.2.28 y 11.32.3.19.

Descripción

Se han detectado dos vulnerabilidades en cPanel que podrían ser aprovechadas por usuarios maliciosos para comprometer un sistema vulnerable y por atacantes maliciosos para manipular determinada información.

Un error en el binario que divide el registro al manejar mensajes podría ser explotado para escribir en archivos arbitrarios del sistema a través de mensajes de registro especialmente manipulados que contengan secuencias de escalada de directorios.
Para la explotación exitosa de esta vulnerabilidad es necesario que se utilice la opción Apache Piped Log Configuration (deshabilitada por defecto).

Un error debido a que cPanel WebDAV (cPDAVd) no sanea adecuadamente los nombres de archivo podría ser aprovechado para ejecutar código arbitrario.

Solución

Actualizar a la versión 11.30.6.8, 11.32.2.28 ó 11.32.3.19.

Identificadores estándar

Propiedad Valor
CVE
BID

Recursos adicionales

Aviso de cPanel
http://www.cpanel.net/2012/06/targeted-security-release-2012-05-31-disclosure.html

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2012-06-07