Vulnerabilidad en Apache Qpid Broker-J (CVE-2018-1298)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
09/02/2018
Última modificación:
07/11/2023
Descripción
Se ha encontrado una vulnerabilidad de denegación de servicio (DoS) en Apache Qpid Broker-J 7.0.0, en la funcionalidad para la autenticación de conexiones para los protocolos AMQP 0-8, 0-9, 0-91 y 0-10 cuando se emplean los mecanismos PLAIN o XOAUTH2 SASL. La vulnerabilidad permite que un atacante no autenticado cierre la instancia broker inesperadamente. Las conexiones AMQP 1.0 y HTTP no se han visto afectadas. La autenticación de conexiones AMQP entrantes en Apache Qpid Broker-J se realiza por medio de entidades especiales llamadas "Authentication Providers" (proveedores de autenticación). Cada Authentication Provider puede soportar varios mecanismos SASL, que se ofrecen a los clientes que se conectan como parte del proceso de negociación SASL. El cliente elige el mecanismo SASL más adecuado para la autenticación. Los Authentication Providers de los siguientes tipos soportan el mecanismo PLAIN SASL: Plain, PlainPasswordFile, SimpleLDAP, Base64MD5PasswordFile, MD5, SCRAM-SHA-256 y SCRAM-SHA-1. El mecanismo XOAUTH2 SASL está soportado por los Authentication Providers de tipo OAuth2. Si un puerto AMQP está configurado con cualquiera de estos Authentication Providers, el broker podría ser vulnerable.
Impacto
Puntuación base 3.x
5.90
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:apache:qpid_broker-j:7.0.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



