Cảnh báo lỗ hổng nghiêm trọng trên cPanel: Nguy cơ chiếm quyền điều khiển cơ sở dữ liệu
cPanel vừa phát hành bản vá cho lỗ hổng bảo mật nghiêm trọng (CVE-2026-58048) cho phép người dùng hosting thực thi lệnh SQL với quyền quản trị cơ sở dữ liệu, gây rủi ro leo thang đặc...
cPanel vừa chính thức phát hành các bản cập nhật bảo mật nhằm khắc phục một lỗ hổng nghiêm trọng cho phép người dùng đã xác thực thực thi các lệnh SQL dưới quyền quản trị (root) của cơ sở dữ liệu. Lỗ hổng này phá vỡ ranh giới đặc quyền giữa tài khoản cPanel thông thường và quyền quản trị hệ thống.
Chi tiết về lỗ hổng CVE-2026-58048
Lỗ hổng được định danh là CVE-2026-58048 với điểm CVSS 9.4 (mức nghiêm trọng). Lỗi này ảnh hưởng đến tất cả các phiên bản cPanel & WHM đang được hỗ trợ, cũng như nền tảng WP Squared. Để khai thác, kẻ tấn công cần có một tài khoản cPanel hợp lệ và quyền truy cập vào tính năng MySQL/MariaDB.
Theo phân tích, nguyên nhân xuất phát từ quá trình đổi tên cơ sở dữ liệu của cPanel. Hệ thống không bảo toàn chế độ SQL trong quá trình này, dẫn đến việc các câu lệnh SQL bị thực thi trong ngữ cảnh root. Tùy thuộc vào cấu hình hệ điều hành và engine cơ sở dữ liệu, lỗ hổng này có thể dẫn đến việc chiếm quyền điều khiển ở cấp độ hệ điều hành.
Các phiên bản đã được vá
Người dùng được khuyến nghị cập nhật ngay lập tức lên các phiên bản sau:
- 11.110.0.137
- 11.118.0.71
- 11.126.0.78
- 11.134.0.48
- 11.136.0.32
- 138.1.6 (cho WP Squared)
Nếu chưa thể cập nhật ngay, quản trị viên có thể tạm thời vô hiệu hóa tính năng MySQL đối với người dùng cPanel để ngăn chặn rủi ro. Việc cập nhật có thể thực hiện thông qua giao diện WHM hoặc chạy lệnh: /usr/local/cpanel/scripts/upcp --force.
Các lỗ hổng bổ sung
Bên cạnh lỗ hổng cơ sở dữ liệu, bản cập nhật lần này còn giải quyết hai vấn đề bảo mật khác:
- CVE-2026-58047: Lỗ hổng HTTP request smuggling trong
cpsrvd, cho phép kẻ tấn công từ xa thao túng phản hồi của người dùng khác trên cùng server. - Lỗ hổng trong Exim: Liên quan đến việc xử lý file
.forwardvà lỗi directory traversal, có thể dẫn đến leo thang đặc quyền.
Các quản trị viên hệ thống cần lưu ý kiểm tra kỹ phiên bản hiện tại và áp dụng bản vá sớm nhất để bảo vệ hạ tầng máy chủ khỏi các nguy cơ tấn công tiềm ẩn.
Nguồn tham khảo: The Hacker News



No Comment! Be the first one.