PT-2020-4631 · Apache · Apache Cxf

Publicado

2020-04-01

·

Atualizado

2022-02-21

·

CVE-2020-1954

CVSS v2.0

5.7

Média

VetorAV:A/AC:M/Au:N/C:C/I:N/A:N
Nome do software vulnerável e versões afetadas
Apache CXF (versões afetadas não especificadas)
Descrição
O problema está relacionado a erros no estabelecimento de conexões na estrutura de serviços web do Apache CXF. Isso permite que um invasor remoto obtenha acesso não autorizado a informações protegidas. Especificamente, a integração do Apache CXF com o JMX, por meio do registro de uma extensão InstrumentationManager no barramento CXF, pode ser explorada se a propriedade createMBServerConnectorFactory do InstrumentationManagerImpl padrão não estiver desativada. Essa vulnerabilidade é suscetível a um ataque do tipo man-in-the-middle (MITM), no qual um invasor no mesmo host pode se conectar ao registro, redirecionar a entrada para outro servidor e atuar como um proxy do original, obtendo assim acesso a todas as informações enviadas e recebidas via JMX.
Recomendações
Como solução temporária, considere desativar a propriedade createMBServerConnectorFactory do InstrumentationManagerImpl padrão até que um patch esteja disponível.
Restrinja o acesso ao registro JMX para minimizar o risco de exploração.
Evite usar a extensão InstrumentationManager com o barramento CXF até que o problema seja resolvido.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2020-05180
CVE-2020-1954
GHSA-FFM7-7R8G-77XM
RHSA-2020:4244
RHSA-2020:4245
RHSA-2020:4246

Produtos afetados

Apache Cxf