Page 1 of 1

Уязвимость в панели управления хостингом Vesta, позволяющая получить права root

Posted: Sat Nov 04, 2017 9:58 am
by Urs
Пишут что в Vesta критическая уязвимость в NGINX

Русскоязычная новость
http://www.opennet.ru/opennews/art.shtml?num=47503
Оригинал
https://blog.tarq.io/vestacp-root-privilege-escalation/

Re: Уязвимость в панели управления хостингом Vesta, позволяющая получить права root

Posted: Sun Nov 05, 2017 1:13 pm
by streamel
Каким образом пользователи могут обезопасить себя и когда будет выпущен патч?

Re: Уязвимость в панели управления хостингом Vesta, позволяющая получить права root

Posted: Sun Nov 05, 2017 4:06 pm
by imperio
Проблема касается связки nginx + php-fpm

Code: Select all

chown root:root /home/<user>/web/<domain>/stats

Re: Уязвимость в панели управления хостингом Vesta, позволяющая получить права root

Posted: Tue Nov 07, 2017 8:21 am
by Urs
Будет фикс для текущей версии 0.9.8-17 ?
Ну там, чтобы новые домены создавались без уязвимостей и т.п.
Спасибо

Re: Уязвимость в панели управления хостингом Vesta, позволяющая получить права root

Posted: Tue Nov 07, 2017 8:35 am
by imperio
Будет

Re: Уязвимость в панели управления хостингом Vesta, позволяющая получить права root

Posted: Sun Nov 19, 2017 3:15 pm
by ahouse
не появился ли фикс?

Re: Уязвимость в панели управления хостингом Vesta, позволяющая получить права root

Posted: Wed Dec 06, 2017 11:55 pm
by imperio