Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Xen Mobile (CVE-2018-18013)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-502 Deserialización de datos no confiables
Fecha de publicación:
24/10/2018
Última modificación:
05/08/2024

Descripción

** EN DISPUTA ** Xen Mobile hasta la versión 10.8.0 incluye un servicio en escucha en el puerto 5001 en su firewall que acepta entradas no autenticadas. Si el servicio se proporciona con objetos Java serializados en bruto, los vuelve a deserializar en objetos Java en la memoria, lo que provoca una vulnerabilidad de ejecución remota de código. NOTA: el fabricante discute que esto sea una vulnerabilidad, indicando que "ya ha sido mitigado por el firewall interno que limita el acceso a los servicios de configuración del localhost".

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:citrix:xenmobile_server:*:*:*:*:*:*:*:* 10.8.0 (incluyendo)