CRONOLOGÍA
Actualizaciones
Se ha identificado una vulnerabilidad crítica de escalamiento de privilegios en LiteSpeed Web Server Enterprise.
En servidores de hosting compartido, un usuario malicioso con privilegios limitados sobre un sitio web podría potencialmente obtener acceso root al servidor.
Esta vulnerabilidad puede eludir los controles de aislamiento de cuentas previstos, incluido CageFS, permitiendo que un usuario malicioso de un sitio web pueda escapar de su entorno restringido y potencialmente obtener acceso root al servidor.
Impacto
Actualmente están afectadas todas las versiones de LiteSpeed Web Server Enterprise anteriores a la versión 6.3.7
Todos los servidores de hosting compartido con cPanel seran actualizados a la versión 6.3.7
Los usuarios de VPS o Servidores Dedicados que tengan instalado LiteSpeed Enterprise deben ejecutar el siguiente comando para actualizar LiteSpeed a la versión 6.3.7
/usr/local/lsws/admin/misc/lsup.sh -f -v 6.3.7