CSF 16.30-1 corrige vulnerabilidades que podiam permitir acesso root ao servidor
O que fazer
Já existe versão mais nova do CSF: a 16.31, de 03/09, inclui estas correções. Ver aviso
- Afeta
- CSF 16.20-1 ou anterior
- Quem faz
- Hospedagem e revenda: nada a fazer, a Rapid Cloud atualiza o servidorVPS e Cloud: você atualiza o servidor
- Ação
- Atualizar o CSF para a 16.31 ou superior
- PrazoVPS e Cloud
- Imediatamente (desde 03/09)Por causa do aviso mais novo, de gravidade crítica. Se ainda não atualizou o servidor, atualize agora.
Tenho VPS ou Cloud: como atualizar
- Atualize o CSF e confira a versão com os comandos abaixo.
Comandos
- Atualizar
csf -u - Conferir
csf -v
Ficou com dúvida?Falar com o suporte
O que aconteceu
O fornecedor publicou uma versão de segurança do ConfigServer Security & Firewall (CSF), um firewall usado em servidores com painel de controle. Foram encontradas várias vulnerabilidades no plugin do CSF que, se exploradas, poderiam permitir que um invasor obtivesse acesso root, ou seja, controle total do servidor. São afetadas as versões 16.20-1 e anteriores, e a correção está na versão 16.30-1. A atualização diz respeito a quem administra servidores com CSF instalado.
Gerado por IA a partir do aviso do fornecedor em . Em caso de divergência, vale o original.Ler na fonte (support.cpanel.net)
Trecho do aviso original, em inglês
Multiple vulnerabilities were found in the ConfigServer Firewall plugin. Exploiting the vulnerabilities could allow an attacker to gain root access.
Trecho curto, reproduzido para referência.Texto completo em support.cpanel.net
Versões
- Afetadas
- 16.20-1 and earlier
- Corrigida em
- 16.30-1
O que são esses termos?
- Sem nota oficial
- O fornecedor não classificou a gravidade da falha. Não quer dizer que ela seja leve: para quem precisa agir, vale o prazo padrão.
- Prazo
- Prazo recomendado para quem precisa agir, contado da publicação. Crítica ou KEV: imediatamente; Alta: em até 7 dias; Média: em até 30 dias; Baixa: na próxima atualização de rotina; Sem nota oficial: em até 7 dias. Vale para o que é do site (WordPress e plugins) em qualquer plano e, no que é do servidor, só para VPS e Cloud: na hospedagem e na revenda, quem atualiza o servidor é a Rapid Cloud.