Zum Inhalt springen
CVE-2026-54420HighCVSS: 8.5

LiteSpeed cPanel Plugin: Symlink-Schwachstelle ermöglicht Rechteausweitung auf Shared-Hosting-Servern

Das LiteSpeed cPanel Plugin vor Version 2.4.8 behandelt Symlinks unzureichend, die von Benutzern mit FTP- oder Web-Shell-Zugriff auf Shared-Hosting-Servern mit CloudLinux/CageFS bereitgestellt werden. Die Schwachstelle wurde bereits im Mai 2026 in freier Wildbahn ausgenutzt und ermöglicht Angreifern die Eskalation von Zugriffsrechten.

METADATEN

Entdeckt:
14.06.2026
Patch verfügbar:
Ja

BETROFFENE SYSTEME

  • LiteSpeed Technologies cPanel Plugin 2.3 bis 2.4.7
  • LiteSpeed WHM PlugIn vor 5.3.2.0
  • Shared-Hosting-Server mit CloudLinux/CageFS

Zusammenfassung

In der LiteSpeed cPanel-Erweiterung (WHM PlugIn) vor Version 5.3.2.0 bzw. des cPanel Plugins vor Version 2.4.8 wurden Symlinks nicht ausreichend validiert. Ein Angreifer mit FTP- oder Web-Shell-Zugriff auf einen Shared-Hosting-Server, der CloudLinux mit CageFS einsetzt, kann durch manipulierte symbolische Links Sicherheitsbeschränkungen umgehen und auf geschützte Bereiche des Systems zugreifen. Die Schwachstelle wurde im Mai 2026 aktiv ausgenutzt.

Technische Details

Der Fehler (CWE-59: Unzureichende Überprüfung von Symlinks) liegt in der fehlenden Validierung von Symlink-Zielen innerhalb der CageFS-Umgebung. Ein authentifizierter Benutzer mit Dateizugriff kann Symlinks erstellen, die aus dem isolierten CageFS-Container ausbrechen und auf geschützte Systembereiche verweisen. Der LiteSpeed cPanel Plugin-Prozess folgt diesen Symlinks beim Zugriff auf Benutzerdateien, ohne die Zielpfade ausreichend zu prüfen, was zur Kompromittierung anderer Benutzerkonten oder des gesamten Servers führen kann.

CVSS 3.1: 8.5 (High) Angriffsvektor: Lokal (authentifizierter FTP-/Shell-Zugriff erforderlich) Auswirkungen: Vertraulichkeit, Integrität und Verfügbarkeit (CIA) teilweise beeinträchtigt

Betroffene Systeme

  • LiteSpeed cPanel Plugin: Versionen 2.3 bis 2.4.7 (vor 2.4.8)
  • LiteSpeed WHM PlugIn: Versionen vor 5.3.2.0
  • Shared-Hosting-Umgebungen mit CloudLinux und CageFS

Empfehlungen und Maßnahmen

  1. Sofortmaßnahme: Aktualisieren Sie das LiteSpeed cPanel Plugin auf Version 2.4.8 oder neuer bzw. das WHM PlugIn auf Version 5.3.2.0 oder neuer.
  2. Prüfung: Überprüfen Sie verdächtige Symlinks in Benutzerverzeichnissen und auditieren Sie FTP-/Web-Shell-Zugriffe der letzten Wochen.
  3. Überwachung: Implementieren Sie ein Monitoring für ungewöhnliche Symlink-Erstellungen und Dateizugriffsmuster.
  4. Härtung: Stellen Sie sicher, dass zusätzliche Sicherheitsmechanismen wie open_basedir und PHP-FPM-Pool-Isolation aktiv sind.

Quellen