LiteSpeed cPanel pistiku privileegide suurendamise haavatavus parandatud (blog.litespeedtech.com)
0xBASE LUUREÜLEVAADE
- CVE-2026-48172 võimaldab privileegide suurendamist lsws.redisAble kaudu
- Aktiivne ärakasutamine; parandus cPanel plugin v2.4.7
- cPanel eemaldas haavatava pistiku 19. mail
"LiteSpeed andis välja kiireloomulise turvavärskenduse oma cPanel pistiku jaoks, kuna aktiivselt ärakasutatav privileegide suurendamise haavatavus (CVE-2026-48172) võimaldab igal cPanel kasutajal käivitada suvalisi skripte root õigustes läbi funktsiooni lsws.redisAble. Parandatud versioonid: cPanel plugin v2.4.7, WHM plugin v5.3.1.0. Versioonid v2.3 kuni v2.4.4 on mõjutatud. cPanel eemaldas haavatava pistiku automaatselt 19. mail."
#cPanel pistiku haavatavus
#privileegide suurendamine
#LiteSpeed turvaparandus
kommentaare veel pole.