
A plataforma de gestão de alojamento cPanel disponibilizou atualizações de segurança para corrigir uma falha grave que permitia a utilizadores autenticados executar comandos na base de dados com privilégios de administrador. De acordo com o The Hacker News, a vulnerabilidade afetava todas as versões suportadas do cPanel & WHM, além do WP Squared, podendo abrir caminho a um comprometimento total do sistema operativo.
Como funciona o erro no processo de alteração de nome
A vulnerabilidade principal, identificada como CVE-2026-58048, recebeu uma pontuação de gravidade CVSS de 9,4. O problema residia no processo de alteração de nome de bases de dados do cPanel, no qual o modo SQL não era preservado durante a operação, levando o sistema a executar instruções no contexto do utilizador root do MySQL ou MariaDB.
A exploração desta falha exigia apenas uma conta de utilizador válida com acesso à funcionalidade de bases de dados. A partir daí, o cliente podia contornar as restrições normais de privilégios e executar comandos arbitrários com permissões administrativas totais. A CISA registou o impacto técnico da vulnerabilidade como total, embora não tenha detetado casos ativos de exploração no momento da análise realizada a 4 de agosto.
Versões corrigidas e outras vulnerabilidades identificadas
A empresa disponibilizou correções para o problema nas compilações 11.110.0.137, 11.118.0.71, 11.126.0.78, 11.134.0.48, 11.136.0.32 e na versão 138.1.6 do WP Squared. Os administradores de servidores que não consigam aplicar a atualização imediata através do comando /usr/local/[CODIGO HTML NAO PERMITIDO #3]/upcp --force podem mitigar o risco ao revogar temporariamente a funcionalidade MySQL aos utilizadores do cPanel.
A mesma vaga de correções resolveu ainda a CVE-2026-58047, uma falha de contrabando de pedidos HTTP no serviço cpsrvd com pontuação CVSS de 5,6, também comunicada pelo investigador Vincent55 Yang, que podia permitir a fuga de credenciais. O lançamento inclui também atualizações no servidor de email Exim (versão 4.99.5) para eliminar problemas de expansão insegura de cadeias de texto e travessia de diretorias locais que permitiam a elevação de privilégios.












Nenhum comentário
Seja o primeiro!