Podatność w komponencie chsh oprogramowania cPanel w wersjach przed 88.0.3 umożliwia użytkownikowi ucieczkę z ograniczonego środowiska Jailshell. Ze względu na krytyczny wynik CVSS (9.8) i brak wymagań uwierzytelnienia, podatność stanowi poważne zagrożenie dla bezpieczeństwa serwerów hostingowych.
▸ Pokaż oryginał (EN)
chsh in cPanel before 88.0.3 allows a Jailshell escape (SEC-497).
Komponent chsh (change shell) w cPanel nieprawidłowo egzekwuje ograniczenia środowiska Jailshell, które ma izolować użytkowników i uniemożliwiać im dostęp do zasobów poza przydzielonym środowiskiem. Luka pozwala atakującemu na wyjście poza nałożone ograniczenia i uzyskanie dostępu do systemu operacyjnego hosta. Szczegółowy mechanizm techniczny nie został ujawniony w publicznym opisie producenta.
Atakujący może uciec z izolowanego środowiska Jailshell i uzyskać nieautoryzowany dostęp do zasobów systemu operacyjnego hosta, co może prowadzić do przejęcia kontroli nad serwerem, ujawnienia poufnych danych lub modyfikacji systemu.
Należy zaktualizować cPanel do wersji 88.0.3 lub nowszej. Szczegółowe informacje dostępne są w oficjalnym changelogu producenta pod adresem: https://docs.cpanel.net/changelogs/88-change-log/
cPanel w wersjach przed 88.0.3
Podatność jest śledzona wewnętrznie przez cPanel jako SEC-497.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCpanel
APPCpanel< 88.0.3
Powiązane podatności
Authentication bypass w cPanel/WHM — nieautoryzowany dostęp do panelu
cPanel: nieprawidłowa obsługa rozszerzeń plików umożliwia RCE
RCE w cPanel – nieprawidłowa obsługa ścieżki filtra Exim
cPanel: Niezabezpieczone poświadczenia RNDC dla BIND na szablonowych maszynach VM
cPanel: Niebezpieczne domyślne dane uwierzytelniające w usłudze chkservd