CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

15/04/2013

Escalada de privilegis en Plesk

Plesk Panel conté múltiples vulnerabilitats d’escalada de privilegis que poden permetre a un atacant executar codi arbitrari com l’usuari root.

Risc: Mitjà

Regles especials en la versió personalitzada del binari suexec d’Apache per a Plesk permeten l’execució de codi arbitrari per a qualsevol usuari amb un identificador d’usuari arbitrari per damunt d’un cert valor mínim. A més, diversos comptes administratius o del sistema tenen un identificador per damunt d’este mínim.

 

Sistemes Afectats:

Plesk Panel 11.0.9 i versions anteriors

Referències:

CVE-2013-0132, CVE-2013-0133

Solució:

Encara no s’ha trobat una solució al problema.

Notes:

CCN-CERT
CERT/CC

Font: CCN-CERT

CSIRT-CV