CVE-2023-46604

plus petit que 1 minute de lecture

Mis à jour :

Apache ActiveMQ : Exécution de code à distance via le protocole OpenWire

Une faille critique, identifiée sous la référence CVE-2023-46604, a été découverte dans Apache ActiveMQ. Cette vulnérabilité permet à un attaquant distant d’exécuter du code arbitraire sur un système compromis.

Points Clés :

  • Nature de la vulnérabilité : Exécution de code à distance (RCE).
  • Composant affecté : Le marshaller du protocole Java OpenWire.
  • Attaque : Un attaquant peut manipuler les types de classes sérialisées dans le protocole OpenWire.
  • Conséquence : Le broker ou le client ActiveMQ peut être amené à instancier n’importe quelle classe présente dans le classpath, permettant ainsi l’exécution de commandes shell arbitraires.
  • Conditions : L’attaquant doit avoir un accès réseau à un broker ou un client Java basé sur OpenWire.

Vulnérabilités :

  • CVE-2023-46604 : Permet l’exécution de code à distance (RCE) via le protocole OpenWire.

Recommandations :

  • Il est fortement recommandé de mettre à jour les brokers et les clients ActiveMQ vers les versions suivantes : 5.15.16, 5.16.7, 5.17.6, ou 5.18.3.

Source