CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

15/04/2013

Escalada de privilegios en Plesk

Plesk Panel contiene múltiples vulnerabilidades de escalada de privilegios que pueden permitir a un atacante ejecutar código arbitrario como el usuario root.

Riesgo: Medio

Reglas especiales en la versión personalizada del binario suexec de Apache para Plesk permiten la ejecución de código arbitrario para cualquier usuario con un identificador de usuario arbitrario por encima de un cierto valor mínimo. Además, varias cuentas administrativas o del sistema tienen un identificador por encima de este mínimo.

Sistemas Afectados:

Plesk Panel 11.0.9 y versiones anteriores

Referencias:

CVE-2013-0132, CVE-2013-0133

Solución:

Aún no se ha encontrado una solución al problema.

Notas:

CCN-CERT
CERT/CC

Fuente: CCN-CERT

CSIRT-CV