مشکل امنیتی سیستم عامل CloudLinux - در کنترل پنل CPanel

با سلام
طبق اطلاعیه جدید شرکت Cloudlinux مشکل امنیتی  php selector در کنترل پنل CPanel باعث می شود تا محدودیت های اعمال شده توسط Cagefs را bypass کنند که دور زدن این محدودیت ها با دسترسی اجرا دستور به کاربر منجر می گردد.
اطلاعات مختصر این باگ :
نوع باگ : Arbitrary Command Execution
نحوه سو استفاده : Remote  - از راه دور
درجه اهمیت این باگ : متوسط - Medium
وب سایت سرویس دهنده نرم افزار : http://www.cloudlinux.com/
نسخه آسیپ پذیر :‌ lvemanager 0.7-1.32
نسخه بروزرسانی شده :‌ lvemanager 0.8-1.15.1
تاریخ گزارش به شرکت cloudlinux : 2014-04-07
تاریخ تایید وجود مشکل توسط شرکت مربوطه :‌2014-04-07
تاریخ ارایه پچ امنیتی :‌ 2014-04-10

-------------------

جهت برطرف نمودن مشکل امنیتی فوق دستور زیر را در SSH تایپ نمایید.


#yum update lvemanager

در صورت وجود مشکل از طریق ارسال تیکت به بخش امنیت با بخش مربوطه در ارتباط باشید.



  • Email, SSL
  • 3 کاربر این را مفید یافتند
آیا این پاسخ به شما کمک کرد؟

Related Articles

مهم :‌ ۲۲ باگ امنیتی مهم در CPanel , WHM - هرچه سریع تر بروزرسانی نمایید

ایمیلی از شرکت CPanel رسیده است که در آن اشاره به ۲۲ باگ خطرناک با درجه اهمیت بالا گزارش شده است...

امکان ساخت فایل مخرب

باگ اول : نوع باگ : Arbitrary File Creation محل بکارگیری مشکل : Remote درجه اهمیت :‌ بالا...

دسترسی نامعقول به فایل های سیستمی

باگ دوم :نوع باگ : Arbitrary File Accessمحل بکارگیری مشکل : Remoteدرجه اهمیت :‌ متوسط...