PT-2020-14624 · Gradle · Maven Extension Plugin

CVE-2020-15777

·

Publicado

2020-08-25

·

Atualizado

2023-05-16

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do plugin Maven Extension anteriores à 1.6 para o Gradle Enterprise
Descrição
Foi detectada uma falha no plugin Maven Extension, na qual a extensão utiliza uma conexão de socket para enviar objetos Java serializados. A desserialização não está restrita a uma lista de permissões, permitindo assim que um invasor consiga executar código por meio de uma cadeia de dispositivos de desserialização maliciosa. O soquete não está vinculado exclusivamente ao localhost e a porta é selecionada aleatoriamente, o que poderia ser usado para obter execução remota de código e escalonamento de privilégios locais. Essa vulnerabilidade pode levar, na pior das hipóteses, à execução remota de código e, em geral, ao escalonamento de privilégios locais.
Recomendações
Para versões anteriores à 1.6, atualize para a versão 1.6 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso à conexão de soquete ou desativar a deserialização de objetos Java até que um patch esteja disponível. Restrinja o uso do ObjectInputStream a uma lista de classes confiáveis para minimizar o risco de exploração.

Correção

Deserialization of Untrusted Data

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-15777
GHSA-VP55-FHXX-VCX8

Produtos afetados

Maven Extension Plugin