Cybersecurity & cyberwarfare on Nostr: Apache Tomcat CVE-2024-56337: Una Grave RCE ad Alto Rischio è Stata Scoperta Il 21 ...
Apache Tomcat CVE-2024-56337: Una Grave RCE ad Alto Rischio è Stata Scoperta
Il 21 dicembre 2024, è stata segnalata una vulnerabilità critica che interessa Apache Tomcat, un popolare contenitore Java Servlet.
La vulnerabilità, una Time-of-check Time-of-use (TOCTOU) Race Condition identificata come CVE-2024-56337, consente l’esecuzione di codice remoto (RCE) in determinate condizioni, rappresentando un rischio significativo per la sicurezza dei server web.
Questa problematica potrebbe portare al controllo completo del server, alla perdita di dati o all’interruzione del servizio, con un punteggio di rischio CVSS 3.1 pari a 9.8, classificato come alto rischio.
Dettagli sulla Vulnerabilità
La vulnerabilità CVE-2024-56337 è legata a una patch incompleta del CVE-2024-50379. Su sistemi senza distinzione tra maiuscole e minuscole, come Windows, e con configurazioni specifiche, è possibile caricare file JSP dannosi ed eseguire codice remoto.
Le condizioni che rendono possibile lo sfruttamento includono:
La modalità di richiesta PUT è abilitata.
Il parametro readonly è impostato su false (non predefinito).
La proprietà di sistema sun.io.useCanonCachesè impostata su true per Java 8 o Java 11.
Quando soddisfatte queste condizioni, un attore malintenzionato può caricare file dannosi e ottenere l’esecuzione remota di codice.
Versioni Interessate
Le versioni di Apache Tomcat vulnerabili includono:
Apache Tomcat 11.0.0-M1 a 11.0.1
Apache Tomcat 10.1.0-M1 a 10.1.33
Apache Tomcat 9.0.0.M1 a 9.0.97
Le versioni più recenti e configurazioni con Java 21 o successivi non sono interessate grazie alla rimozione delle proprietà problematiche.
Raccomandazioni e Aggiornamenti
Apache ha rilasciato aggiornamenti di sicurezza per risolvere questa vulnerabilità. Si consiglia di:
Aggiornare Tomcat alle versioni fisse:
Versione 11.0.2
Versione 10.1.34
Versione 9.0.98
Modificare le configurazioni di sicurezza:
Impostare readOnly nel file conf/web.xml su true.
Disabilitare il metodo PUT e riavviare Tomcat.
Configurare la proprietà di sistema sun.io.useCanonCaches su false per Java 8 o Java 11.
Conclusione
La vulnerabilità CVE-2024-56337 sottolinea l’importanza di una gestione proattiva delle configurazioni e degli aggiornamenti di sicurezza. Con un POC già pubblico, il rischio di sfruttamento è elevato.
Gli amministratori di sistema devono adottare misure immediate per proteggere i loro server e garantire la sicurezza delle applicazioni web basate su Apache Tomcat.
Eseguire un audit di sicurezza per identificare eventuali configurazioni vulnerabili.
Aggiornare immediatamente alle versioni sicure di Apache Tomcat.
Implementare regole di firewall per bloccare richieste PUT non autorizzate.
Per ulteriori dettagli, consultare i seguenti riferimenti:
Qi An Xin CERT
NVD CVE-2024-56337
L'articolo Apache Tomcat CVE-2024-56337: Una Grave RCE ad Alto Rischio è Stata Scoperta proviene da il blog della sicurezza informatica.
Published at
2024-12-21 15:16:26Event JSON
{
"id": "da67b6603212eed5abd59509f8f7d8051376d28127f985a5aaa227095fc0c96a",
"pubkey": "1dc8c37eac0e57b91b49cd204ea17f3247e15f1957256358b2f34d7a0e451936",
"created_at": 1734794186,
"kind": 1,
"tags": [
[
"p",
"15a03ee92fda904c66e083a3b8c771c462190761797ece68edd34de5e927e321",
"wss://relay.mostr.pub"
],
[
"proxy",
"https://poliverso.org/objects/0477a01e-531a7e46-d0950011af3a348f",
"activitypub"
]
],
"content": "Apache Tomcat CVE-2024-56337: Una Grave RCE ad Alto Rischio è Stata Scoperta\n\nIl 21 dicembre 2024, è stata segnalata una vulnerabilità critica che interessa Apache Tomcat, un popolare contenitore Java Servlet.\n\nLa vulnerabilità, una Time-of-check Time-of-use (TOCTOU) Race Condition identificata come CVE-2024-56337, consente l’esecuzione di codice remoto (RCE) in determinate condizioni, rappresentando un rischio significativo per la sicurezza dei server web.\n\nQuesta problematica potrebbe portare al controllo completo del server, alla perdita di dati o all’interruzione del servizio, con un punteggio di rischio CVSS 3.1 pari a 9.8, classificato come alto rischio.\n Dettagli sulla Vulnerabilità\n\n\nLa vulnerabilità CVE-2024-56337 è legata a una patch incompleta del CVE-2024-50379. Su sistemi senza distinzione tra maiuscole e minuscole, come Windows, e con configurazioni specifiche, è possibile caricare file JSP dannosi ed eseguire codice remoto.\n\nLe condizioni che rendono possibile lo sfruttamento includono:\n\nLa modalità di richiesta PUT è abilitata.\nIl parametro readonly è impostato su false (non predefinito).\nLa proprietà di sistema sun.io.useCanonCachesè impostata su true per Java 8 o Java 11.\n\nQuando soddisfatte queste condizioni, un attore malintenzionato può caricare file dannosi e ottenere l’esecuzione remota di codice.\n Versioni Interessate\n\n\nLe versioni di Apache Tomcat vulnerabili includono:\n\nApache Tomcat 11.0.0-M1 a 11.0.1 \nApache Tomcat 10.1.0-M1 a 10.1.33 \nApache Tomcat 9.0.0.M1 a 9.0.97\n\nLe versioni più recenti e configurazioni con Java 21 o successivi non sono interessate grazie alla rimozione delle proprietà problematiche.\n Raccomandazioni e Aggiornamenti\n\n\nApache ha rilasciato aggiornamenti di sicurezza per risolvere questa vulnerabilità. Si consiglia di:\n\nAggiornare Tomcat alle versioni fisse:\n\n\nVersione 11.0.2\nVersione 10.1.34\nVersione 9.0.98\n\n\n\nModificare le configurazioni di sicurezza:\n\n\nImpostare readOnly nel file conf/web.xml su true.\nDisabilitare il metodo PUT e riavviare Tomcat.\nConfigurare la proprietà di sistema sun.io.useCanonCaches su false per Java 8 o Java 11.\n\n\n\n\n\n Conclusione\n\n\nLa vulnerabilità CVE-2024-56337 sottolinea l’importanza di una gestione proattiva delle configurazioni e degli aggiornamenti di sicurezza. Con un POC già pubblico, il rischio di sfruttamento è elevato.\n\nGli amministratori di sistema devono adottare misure immediate per proteggere i loro server e garantire la sicurezza delle applicazioni web basate su Apache Tomcat.\n\nEseguire un audit di sicurezza per identificare eventuali configurazioni vulnerabili.\nAggiornare immediatamente alle versioni sicure di Apache Tomcat.\nImplementare regole di firewall per bloccare richieste PUT non autorizzate.\n\nPer ulteriori dettagli, consultare i seguenti riferimenti:\n\nQi An Xin CERT\nNVD CVE-2024-56337\n\nL'articolo Apache Tomcat CVE-2024-56337: Una Grave RCE ad Alto Rischio è Stata Scoperta proviene da il blog della sicurezza informatica.",
"sig": "9c8fed4587a4214203cdcbd7656865b9e5be85cbdc8b15a0425d0a8a7c26c03dd39d97265030e3fdf12ce06295da4c158f0a265b0b433b4ca7ae4c5a5f96110e"
}