رئيس مجلس الإدارة: أحمد همام
|
رئيس التحرير: عادل البكل
العربية
تكنولوجيا

ثغرة حرجة في cPanel تتيح تنفيذ SQL كجذر قاعدة بيانات

ثغرة حرجة في cPanel تتيح تنفيذ SQL كجذر قاعدة بيانات

كتبت: فاطمة يونس

تمكنت شركة cPanel من معالجة ثغرة أمنية حرجة تسمح لعملاء استضافة موثوقين بتنفيذ أوامر SQL في سياق الجذر لقاعدة البيانات، مما يؤدي إلى تجاوز الحدود المفروضة بين حسابات cPanel وهويات قواعد البيانات الإدارية للخادم. صدرت هذه التحديثات في إطار إصدار أمني مستهدف من الشركة، حيث أُغلِق أيضًا مسارين آخرين يمكن أن يؤديان إلى تجاوز هذه الحدود.

تفاصيل الثغرة

تُعَد الثغرة المسجلة تحت معرف CVE-2026-58048 (تحصيل درجة CVSS 4.0: 9.4) مؤثرة على جميع الإصدارات المدعومة من برامج cPanel وWHM، بالإضافة إلى WP Squared. للوصول إلى هذه الثغرة، يتطلب الأمر وجود حساب cPanel صالح والوصول إلى ميزات MySQL/MariaDB. وقد أعلنت الشركة أن الحساب المخول يمكنه تنفيذ أوامر قواعد بيانات عشوائية بتصاريح إدارية كاملة.

تأثير الثغرة على الأنظمة

استنادًا إلى تكوين نظام التشغيل ومحرك قاعدة البيانات، قد تمتد هذه الثغرة إلى خطر التسوية على مستوى نظام التشغيل. قامت cPanel بإصدار تحديث لمعالجة CVE-2026-58048 في التحديثات الأخيرة. في حالة عدم قدرة الخوادم على التحديث فورًا، يُمكنهم مؤقتًا إلغاء ميزة MySQL من مستخدمي cPanel. تظل قواعد البيانات الحالية قيد التشغيل، لكن يتم منع المستخدمين من إضافة أو إزالة قواعد البيانات.

آلية العمل والخلل

تتمحور المشكلة حول عملية إعادة تسمية قاعدة البيانات في cPanel. سجل HackerOne ينص على أن وضع SQL لا يتم الاحتفاظ به عند إعادة تسمية قاعدة البيانات، مما يتسبب في تنفيذ SQL في سياق الجذر. وفقًا لوثائق قاعدة بيانات الشركة، يتم إنشاء قاعدة بيانات بديلة، ونقل البيانات الأصلية، وإعادة إنشاء الأذونات والتعليمات المخزنة، ثم إزالة قاعدة البيانات القديمة وأذوناتها.

التصنيفات والتبعات

تصف الإرشادات الصادرة عن الشركة المشكلة كعملية تصعيد للامتيازات ولم تستخدم مصطلح حقن SQL. بينما تصنف CNA نفس العيب تحت CWE-89، حقن SQL. يبين سجل CNA أن هذا العيب يمكن أن يؤدي إلى تسرب بيانات الاعتماد، ويتطلب استغلاله أن يتم تقديم حلول خاصة عند تعذر تطبيق التحديثات. تعتبر تقييمات الأضرار حرجة، لكنها لا تحدد عدد الخوادم التي لديها أشخاص قادرون على استغلال الثغرة.

ثغرات إضافية في cPanel

تتواجد ثغرة أخرى، CVE-2026-58047 (درجة CVSS 4.0: 5.6)، في خدمة cpsrvd، daemon التي تقدم واجهات cPanel وWHM. تحت ظروف محدودة، يمكن لمهاجم غير موثوق به عن بُعد التلاعب بالاستجابات المقدمة لمستخدمين آخرين على نفس الخادم. تقدم الإرشادات حلولاً مؤقتة لتعطيل إعادة استخدام الاتصال الخلفي، مما يتطلب إعادة تعيين خدمات cpsrvd.

إشعارات الإصلاحات

توجد أيضًا إرشادات متعلقة بـ GCVE-25-2026-07-45-3 في خدمة Exim. يمكن أن تهدد ملف .forward للمستخدم المحلي بعمليات توسيع строк غير آمنة، مما يسمح بتصعيد الامتيازات. وقد أُصدرت إصدارات جديدة من Exim تقوم بإصلاح هذا الخلل، ويجب على مستخدمي cPanel التحقق من إصداراتهم المثبتة ضد الإرشادات المنشورة لضمان الأمان.

يمكنك قراءة المزيد في المصدر.

لمزيد من التفاصيل اضغط هنا.