W cPanel przed wersją 88.0.3 stosowane były niezabezpieczone poświadczenia RNDC (Remote Name Daemon Control) dla usługi BIND na maszynach wirtualnych tworzonych z szablonu. Podatność umożliwia nieautoryzowany dostęp do zarządzania serwerem DNS bez konieczności uwierzytelnienia.
▸ Pokaż oryginał (EN)
In cPanel before 88.0.3, insecure RNDC credentials are used for BIND on a templated VM (SEC-549).
Podczas tworzenia maszyny wirtualnej z szablonu, cPanel konfigurował usługę BIND z przewidywalnymi lub słabymi poświadczeniami RNDC, które nie były unikalne dla każdej instancji. Atakujący posiadający wiedzę o sposobie generowania tych poświadczeń mógł uzyskać nieautoryzowany dostęp do interfejsu zarządzania BIND (RNDC) bez uwierzytelnienia. Podatność klasyfikowana jest jako CWE-287, czyli nieprawidłowe uwierzytelnienie.
Atakujący zdalny, nieuwierzytelniony może przejąć kontrolę nad usługą DNS (BIND) na serwerze, co prowadzi do pełnego naruszenia poufności, integralności i dostępności konfiguracji DNS, a w konsekwencji do możliwości manipulacji ruchem sieciowym obsługiwanym przez serwer.
Należy zaktualizować cPanel do wersji 88.0.3 lub nowszej. Szczegóły dotyczące patcha dostępne są w oficjalnym changelog producenta pod adresem docs.cpanel.net/changelogs/88-change-log/
cPanel w wersjach przed 88.0.3, dotyczy instalacji cPanel działających na szablonowych maszynach wirtualnych (templated VM) z uruchomioną usługą BIND
Podatność zarejestrowana wewnętrznie przez producenta jako SEC-549. Dotyczy wyłącznie środowisk, w których cPanel skonfigurowany jest na szablonowych maszynach wirtualnych.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCpanel
APPCpanel< 88.0.3
Powiązane podatności
Authentication bypass w cPanel/WHM — nieautoryzowany dostęp do panelu
cPanel: nieprawidłowa obsługa rozszerzeń plików umożliwia RCE
RCE w cPanel – nieprawidłowa obsługa ścieżki filtra Exim
Ucieczka z Jailshell przez chsh w cPanel przed wersją 88.0.3
cPanel: Niebezpieczne domyślne dane uwierzytelniające w usłudze chkservd