JBoss Enterprise Application Platform doFilter()メソッドの安全でない逆シリアル化RCE

critical Nessus プラグイン ID 109321

概要

リモートホストは、リモートでコードが実行される脆弱性の影響を受けます。

説明

リモートホストにインストールされているJBoss Applicationサーバーは、リモートでコードが実行される脆弱性の影響を受けます。ReadOnlyAccessFilterクラスのdoFilterメソッドに、HTTP Invokerサービスが逆シリアル化を実行するクラスを制限しない欠陥があります。
これにより、リモートの認証されていない攻撃者が、細工されたシリアル化データを介して任意のコードを実行する可能性があります。

さらに精密なテストをしてRCE悪用の正確な証拠を得るには、スキャン設定で[Perform thorough tests (may disrupt your network or impact scan speed)'](徹底調査を実行する「ネットワークを破壊したり、スキャン速度に影響を与えたりする可能性があります」)を選択してください。

ソリューション

CVE-2017-12149のRed Hatアドバイザリで提供されている緩和策ガイドに従ってください。

参考資料

https://access.redhat.com/security/cve/cve-2017-12149

プラグインの詳細

深刻度: Critical

ID: 109321

ファイル名: jboss_eap_dofilter_rce.nbin

バージョン: 1.60

タイプ: remote

ファミリー: Web Servers

公開日: 2018/4/24

更新日: 2024/3/19

設定: 徹底したチェックを有効にする

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.4

CVSS v2

リスクファクター: High

基本値: 7.5

現状値: 6.2

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS スコアのソース: CVE-2017-12149

CVSS v3

リスクファクター: Critical

基本値: 9.8

現状値: 9.1

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:F/RL:O/RC:C

脆弱性情報

CPE: cpe:/a:redhat:jboss_enterprise_application_platform

必要な KB アイテム: www/jboss

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

Nessus によりエクスプロイト済み: true

脆弱性公開日: 2017/8/17

CISA の既知の悪用された脆弱性の期限日: 2022/6/10

参照情報

CVE: CVE-2017-12149

BID: 100591

CWE: 502