CVE-2023-46604
Mis à jour :
Apache ActiveMQ : Exécution de code à distance via le protocole OpenWire
Une faille critique, identifiée sous la référence CVE-2023-46604, a été découverte dans Apache ActiveMQ. Cette vulnérabilité permet à un attaquant distant d’exécuter du code arbitraire sur un système compromis.
Points Clés :
- Nature de la vulnérabilité : Exécution de code à distance (RCE).
- Composant affecté : Le marshaller du protocole Java OpenWire.
- Attaque : Un attaquant peut manipuler les types de classes sérialisées dans le protocole OpenWire.
- Conséquence : Le broker ou le client ActiveMQ peut être amené à instancier n’importe quelle classe présente dans le classpath, permettant ainsi l’exécution de commandes shell arbitraires.
- Conditions : L’attaquant doit avoir un accès réseau à un broker ou un client Java basé sur OpenWire.
Vulnérabilités :
- CVE-2023-46604 : Permet l’exécution de code à distance (RCE) via le protocole OpenWire.
Recommandations :
- Il est fortement recommandé de mettre à jour les brokers et les clients ActiveMQ vers les versions suivantes : 5.15.16, 5.16.7, 5.17.6, ou 5.18.3.
