Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la opción de configuración ENABLE_REMOTE_JMX_OPTS en el archivo de configuración predeterminado solr.in.sh en Apache Solr (CVE-2019-12409)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-434 Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
18/11/2019
Última modificación:
07/11/2023

Descripción

Apache Solr versiones 8.1.1 y 8.2.0, contiene una configuración no segura para la opción de configuración ENABLE_REMOTE_JMX_OPTS en el archivo de configuración predeterminado solr.in.sh enviado con Solr. Si utiliza el archivo predeterminado solr.in.sh de las versiones afectadas, entonces la supervisión JMX será habilitada y expuesta en RMI_PORT (default=18983), sin ninguna autenticación. Si este puerto está abierto para el tráfico dentro del límite en su firewall, cualquier persona con acceso de red para sus nodos de Solr podrá acceder a JMX, lo que a su vez les permitirá cargar código malicioso para su ejecución sobre el servidor de Solr.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:apache:solr:8.1.1:*:*:*:*:*:*:*
cpe:2.3:a:apache:solr:8.2.0:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*