Уразливість у GNU Mailman 2.1.39 дозволяє виконання команд ОС через рядок теми листа
Уразливість у GNU Mailman 2.1.39 дозволяє виконувати команди ОС через тему листа. Рекомендується перевірити оновлення та налаштування архіваторів.
- CVSS
- 5.4 MEDIUM
- EPSS
- 40.89%
- Активно використовується
- немає в KEV
- Продукт
- mailman
Що відомо
У GNU Mailman 2.1.39, що входить до складу cPanel та WHM, в певних конфігураціях зовнішніх архіваторів існує уразливість, яка дозволяє неавторизованим зловмисникам виконувати довільні команди операційної системи через спеціальні символи в темі електронного листа. Однак кілька сторонніх дослідників не змогли відтворити цю проблему незалежно від використання cPanel чи WHM.
Бізнес-вплив
Ця уразливість може призвести до виконання шкідливих команд на сервері, що потенційно ставить під загрозу цілісність і безпеку інфраструктури. Власники систем, які використовують GNU Mailman у поєднанні з cPanel або WHM, повинні оцінити ризики, особливо якщо застосовуються зовнішні архіватори в налаштуваннях. Середній рівень критичності вказує на необхідність уваги, але не вимагає негайної паніки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від розробника GNU Mailman та cPanel, а також переглянути конфігурації зовнішніх архіваторів, щоб мінімізувати ризик виконання команд через рядок теми листа. Варто обмежити доступ до сервісів, вести моніторинг логів на підозрілі дії та пріоритезувати оновлення безпеки у відповідності до внутрішніх політик.