CRITICAL🇬🇧 English

CVE-2020-26101

cPanel: Niezabezpieczone poświadczenia RNDC dla BIND na szablonowych maszynach VM

CVSS 9.8v3.1pub. 2020-09-25upd. 2024-11-21

W cPanel przed wersją 88.0.3 stosowane były niezabezpieczone poświadczenia RNDC (Remote Name Daemon Control) dla usługi BIND na maszynach wirtualnych tworzonych z szablonu. Podatność umożliwia nieautoryzowany dostęp do zarządzania serwerem DNS bez konieczności uwierzytelnienia.

Pokaż oryginał (EN)

In cPanel before 88.0.3, insecure RNDC credentials are used for BIND on a templated VM (SEC-549).

🤖 Analiza AI
Jak działa

Podczas tworzenia maszyny wirtualnej z szablonu, cPanel konfigurował usługę BIND z przewidywalnymi lub słabymi poświadczeniami RNDC, które nie były unikalne dla każdej instancji. Atakujący posiadający wiedzę o sposobie generowania tych poświadczeń mógł uzyskać nieautoryzowany dostęp do interfejsu zarządzania BIND (RNDC) bez uwierzytelnienia. Podatność klasyfikowana jest jako CWE-287, czyli nieprawidłowe uwierzytelnienie.

Skutki

Atakujący zdalny, nieuwierzytelniony może przejąć kontrolę nad usługą DNS (BIND) na serwerze, co prowadzi do pełnego naruszenia poufności, integralności i dostępności konfiguracji DNS, a w konsekwencji do możliwości manipulacji ruchem sieciowym obsługiwanym przez serwer.

Mitygacja

Należy zaktualizować cPanel do wersji 88.0.3 lub nowszej. Szczegóły dotyczące patcha dostępne są w oficjalnym changelog producenta pod adresem docs.cpanel.net/changelogs/88-change-log/

Kogo dotyczy

cPanel w wersjach przed 88.0.3, dotyczy instalacji cPanel działających na szablonowych maszynach wirtualnych (templated VM) z uruchomioną usługą BIND

Uwagi

Podatność zarejestrowana wewnętrznie przez producenta jako SEC-549. Dotyczy wyłącznie środowisk, w których cPanel skonfigurowany jest na szablonowych maszynach wirtualnych.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Cpanel

    APP
    Cpanel
    < 88.0.3
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Auth Bypass
CWE
Referencje

Powiązane podatności

CVE-2026-41940CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Authentication bypass w cPanel/WHM — nieautoryzowany dostęp do panelu

CVE-2020-26108CRITICAL9.8PL ✓ten sam produkt

cPanel: nieprawidłowa obsługa rozszerzeń plików umożliwia RCE

CVE-2020-26098CRITICAL9.8PL ✓ten sam produkt

RCE w cPanel – nieprawidłowa obsługa ścieżki filtra Exim

CVE-2020-26100CRITICAL9.8PL ✓ten sam produkt

Ucieczka z Jailshell przez chsh w cPanel przed wersją 88.0.3

CVE-2020-26105CRITICAL9.8PL ✓ten sam produkt

cPanel: Niebezpieczne domyślne dane uwierzytelniające w usłudze chkservd