Критическая уязвимость в LiteSpeed Enterprise позволяет получить root на shared-хостинге
cPanel предупредила о критической уязвимости повышения привилегий в LiteSpeed Web Server Enterprise: пользователь одного сайта на shared-хостинге может обойти изоляцию CageFS и получить root-доступ ко всему серверу. Проблема затрагивает версии до 6.3.7, патч нужно ставить принудительно командой lsup.sh.
- Уязвимы версии LiteSpeed Enterprise ниже 6.3.7
- Атака обходит изоляцию CageFS и даёт root на сервере
- CVE и оценка опасности пока не присвоены
- OpenLiteSpeed обновления не получил
Читать дальше
Безопасность