Why Nostr? What is Njump?
2024-12-21 15:16:26

Cybersecurity & cyberwarfare on Nostr: Apache Tomcat CVE-2024-56337: Una Grave RCE ad Alto Rischio è Stata Scoperta Il 21 ...

Apache Tomcat CVE-2024-56337: Una Grave RCE ad Alto Rischio è Stata Scoperta

Il 21 dicembre 2024, è stata segnalata una vulnerabilità critica che interessa Apache Tomcat, un popolare contenitore Java Servlet.

La vulnerabilità, una Time-of-check Time-of-use (TOCTOU) Race Condition identificata come CVE-2024-56337, consente l’esecuzione di codice remoto (RCE) in determinate condizioni, rappresentando un rischio significativo per la sicurezza dei server web.

Questa problematica potrebbe portare al controllo completo del server, alla perdita di dati o all’interruzione del servizio, con un punteggio di rischio CVSS 3.1 pari a 9.8, classificato come alto rischio.
Dettagli sulla Vulnerabilità


La vulnerabilità CVE-2024-56337 è legata a una patch incompleta del CVE-2024-50379. Su sistemi senza distinzione tra maiuscole e minuscole, come Windows, e con configurazioni specifiche, è possibile caricare file JSP dannosi ed eseguire codice remoto.

Le condizioni che rendono possibile lo sfruttamento includono:

La modalità di richiesta PUT è abilitata.
Il parametro readonly è impostato su false (non predefinito).
La proprietà di sistema sun.io.useCanonCachesè impostata su true per Java 8 o Java 11.

Quando soddisfatte queste condizioni, un attore malintenzionato può caricare file dannosi e ottenere l’esecuzione remota di codice.
Versioni Interessate


Le versioni di Apache Tomcat vulnerabili includono:

Apache Tomcat 11.0.0-M1 a 11.0.1
Apache Tomcat 10.1.0-M1 a 10.1.33
Apache Tomcat 9.0.0.M1 a 9.0.97

Le versioni più recenti e configurazioni con Java 21 o successivi non sono interessate grazie alla rimozione delle proprietà problematiche.
Raccomandazioni e Aggiornamenti


Apache ha rilasciato aggiornamenti di sicurezza per risolvere questa vulnerabilità. Si consiglia di:

Aggiornare Tomcat alle versioni fisse:


Versione 11.0.2
Versione 10.1.34
Versione 9.0.98



Modificare le configurazioni di sicurezza:


Impostare readOnly nel file conf/web.xml su true.
Disabilitare il metodo PUT e riavviare Tomcat.
Configurare la proprietà di sistema sun.io.useCanonCaches su false per Java 8 o Java 11.





Conclusione


La vulnerabilità CVE-2024-56337 sottolinea l’importanza di una gestione proattiva delle configurazioni e degli aggiornamenti di sicurezza. Con un POC già pubblico, il rischio di sfruttamento è elevato.

Gli amministratori di sistema devono adottare misure immediate per proteggere i loro server e garantire la sicurezza delle applicazioni web basate su Apache Tomcat.

Eseguire un audit di sicurezza per identificare eventuali configurazioni vulnerabili.
Aggiornare immediatamente alle versioni sicure di Apache Tomcat.
Implementare regole di firewall per bloccare richieste PUT non autorizzate.

Per ulteriori dettagli, consultare i seguenti riferimenti:

Qi An Xin CERT
NVD CVE-2024-56337

L'articolo Apache Tomcat CVE-2024-56337: Una Grave RCE ad Alto Rischio è Stata Scoperta proviene da il blog della sicurezza informatica.
Author Public Key
npub1rhyvxl4vpetmjx6fe5syagtlxfr7zhce2ujkxk9j7dxh5rj9rymq4mnrwj