PT-2020-14624 · Gradle · Maven Extension Plugin
CVE-2020-15777
·
Publicado
2020-08-25
·
Atualizado
2023-05-16
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do plugin Maven Extension anteriores à 1.6 para o Gradle Enterprise
Descrição
Foi detectada uma falha no plugin Maven Extension, na qual a extensão utiliza uma conexão de socket para enviar objetos Java serializados. A desserialização não está restrita a uma lista de permissões, permitindo assim que um invasor consiga executar código por meio de uma cadeia de dispositivos de desserialização maliciosa. O soquete não está vinculado exclusivamente ao localhost e a porta é selecionada aleatoriamente, o que poderia ser usado para obter execução remota de código e escalonamento de privilégios locais. Essa vulnerabilidade pode levar, na pior das hipóteses, à execução remota de código e, em geral, ao escalonamento de privilégios locais.
Recomendações
Para versões anteriores à 1.6, atualize para a versão 1.6 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso à conexão de soquete ou desativar a deserialização de objetos Java até que um patch esteja disponível. Restrinja o uso do ObjectInputStream a uma lista de classes confiáveis para minimizar o risco de exploração.
Correção
Deserialization of Untrusted Data
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Maven Extension Plugin