Boletines de Vulnerabilidades |
Desbordamiento de archivo y Ejecución de Código en cPanel |
|
Clasificación de la vulnerabilidad |
|
| Propiedad | Valor |
| Nivel de Confianza | official+tested |
| Impacto | Integridad |
| Dificultad | Avanzado |
| Requerimientos del atacante | Acceso fisico |
Información sobre el sistema |
|
| Propiedad | Valor |
| Fabricante afectado | Comercial Software |
| Software afectado | cPanel versiones anteriores a 11.30.6.8, 11.32.2.28 y 11.32.3.19. |
Descripción |
|
|
Se han detectado dos vulnerabilidades en cPanel que podrían ser aprovechadas por usuarios maliciosos para comprometer un sistema vulnerable y por atacantes maliciosos para manipular determinada información. Un error en el binario que divide el registro al manejar mensajes podría ser explotado para escribir en archivos arbitrarios del sistema a través de mensajes de registro especialmente manipulados que contengan secuencias de escalada de directorios. Para la explotación exitosa de esta vulnerabilidad es necesario que se utilice la opción Apache Piped Log Configuration (deshabilitada por defecto). Un error debido a que cPanel WebDAV (cPDAVd) no sanea adecuadamente los nombres de archivo podría ser aprovechado para ejecutar código arbitrario. |
|
Solución |
|
| Actualizar a la versión 11.30.6.8, 11.32.2.28 ó 11.32.3.19. | |
Identificadores estándar |
|
| Propiedad | Valor |
| CVE | |
| BID | |
Recursos adicionales |
|
|
Aviso de cPanel http://www.cpanel.net/2012/06/targeted-security-release-2012-05-31-disclosure.html |
|
Histórico de versiones |
||
| Versión | Comentario | Fecha |
| 1.0 | Aviso emitido | 2012-06-07 |














