Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Remoting en ActorSystem en Akka (CVE-2017-1000034)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-502 Deserialización de datos no confiables
Fecha de publicación:
17/07/2017
Última modificación:
20/04/2025

Descripción

En Akka versiones anteriores e incluyendo a 2.4.16 y 2.5-M1, son vulnerables a un ataque de deserialización java en el componente Remoting, resultando en la ejecución de código remota en el contexto del ActorSystem.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:akka:akka:*:*:*:*:*:*:*:* 2.4.16 (incluyendo)
cpe:2.3:a:akka:akka:2.5:m1:*:*:*:*:*:*