Enhance 12.21.5

12.21.5
Security 1
  • Hide known setuid binaries from website containers to limit attack vectors from local privilege escalation vulnerabilities in the Linux kernel

Security Due to the recent local privilege escalation (LPE) vulnerabilities in the Linux kernel targetting setuid binaries (CVE-2026-43284, CVE-2026-43500, CVE-2026-31431, etc), this release now hides known setuid binaries from website containers. This does not make your system immune to such vulnerabilities but it does limit potential attack vectors and would frustrate any attacks originating from a compromised CMS or a malicious customer.

View original

Upgraded? How did it go?

Discussion