CRITICAL🇬🇧 English

CVE-2020-26100

Ucieczka z Jailshell przez chsh w cPanel przed wersją 88.0.3

CVSS 9.8v3.1pub. 2020-09-25upd. 2024-11-21

Podatność w komponencie chsh oprogramowania cPanel w wersjach przed 88.0.3 umożliwia użytkownikowi ucieczkę z ograniczonego środowiska Jailshell. Ze względu na krytyczny wynik CVSS (9.8) i brak wymagań uwierzytelnienia, podatność stanowi poważne zagrożenie dla bezpieczeństwa serwerów hostingowych.

Pokaż oryginał (EN)

chsh in cPanel before 88.0.3 allows a Jailshell escape (SEC-497).

🤖 Analiza AI
Jak działa

Komponent chsh (change shell) w cPanel nieprawidłowo egzekwuje ograniczenia środowiska Jailshell, które ma izolować użytkowników i uniemożliwiać im dostęp do zasobów poza przydzielonym środowiskiem. Luka pozwala atakującemu na wyjście poza nałożone ograniczenia i uzyskanie dostępu do systemu operacyjnego hosta. Szczegółowy mechanizm techniczny nie został ujawniony w publicznym opisie producenta.

Skutki

Atakujący może uciec z izolowanego środowiska Jailshell i uzyskać nieautoryzowany dostęp do zasobów systemu operacyjnego hosta, co może prowadzić do przejęcia kontroli nad serwerem, ujawnienia poufnych danych lub modyfikacji systemu.

Mitygacja

Należy zaktualizować cPanel do wersji 88.0.3 lub nowszej. Szczegółowe informacje dostępne są w oficjalnym changelogu producenta pod adresem: https://docs.cpanel.net/changelogs/88-change-log/

Kogo dotyczy

cPanel w wersjach przed 88.0.3

Uwagi

Podatność jest śledzona wewnętrznie przez cPanel jako SEC-497.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Cpanel

    APP
    Cpanel
    < 88.0.3
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2026-41940CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Authentication bypass w cPanel/WHM — nieautoryzowany dostęp do panelu

CVE-2020-26108CRITICAL9.8PL ✓ten sam produkt

cPanel: nieprawidłowa obsługa rozszerzeń plików umożliwia RCE

CVE-2020-26098CRITICAL9.8PL ✓ten sam produkt

RCE w cPanel – nieprawidłowa obsługa ścieżki filtra Exim

CVE-2020-26101CRITICAL9.8PL ✓ten sam produkt

cPanel: Niezabezpieczone poświadczenia RNDC dla BIND na szablonowych maszynach VM

CVE-2020-26105CRITICAL9.8PL ✓ten sam produkt

cPanel: Niebezpieczne domyślne dane uwierzytelniające w usłudze chkservd