概要
LiteSpeed User-End cPanel Plugin(バージョン2.4.5未満)において、Redisの有効化・無効化機能の不適切な処理により、攻撃者がroot権限への昇格を行える脆弱性です(CVE-2026-48172)。
2026年5月に野外での悪用が確認されており、CISAのKnown Exploited Vulnerabilities(KEV)カタログにも掲載されています。cPanelサーバを運用している組織は早急な対応が求められます。
CVSSベクトル
| 項目 | 値 |
|---|---|
| CVSSスコア | 9.8(Critical) |
| CWE | CWE-266 不適切な権限処理 |
| 攻撃元区分(AV) | ネットワーク |
| 攻撃条件の複雑さ(AC) | 低 |
| 必要な特権レベル(PR) | 不要 |
| ユーザー関与(UI) | 不要 |
| スコープ(S) | 変更あり(root昇格の可能性) |
| 機密性への影響(C) | 高 |
| 完全性への影響(I) | 高 |
| 可用性への影響(A) | 高 |
影響を受けるソフトウェア
| 製品 | ベンダー | 影響バージョン |
|---|---|---|
| LiteSpeed User-End cPanel Plugin | LiteSpeed Technologies | 2.4.5未満 |
修正バージョンと回避策
- 修正バージョン: 2.4.7以降(推奨最小バージョン)
- cPanel管理画面からLiteSpeedプラグインのバージョンを確認し、2.4.7以降へ更新してください
侵害確認方法
以下のコマンドを実行し、出力がある場合は侵害された可能性があります:
grep -rE "cpanel_jsonapi_func=redisAble" /var/cpanel/logs /usr/local/cpanel/logs/ 2>/dev/null
出力が確認された場合は、検出されたIPアドレスの妥当性を確認し、不審なIPはブロックの上、システムログを詳細に調査してください。
関連リンク
データソース: NVD (NIST), CISA
AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。
