Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la librería de cliente Java de Apache Thrift (CVE-2018-1320)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-295 Validación incorrecta de certificados
Fecha de publicación:
07/01/2019
Última modificación:
07/11/2023

Descripción

La librería de cliente Java de Apache Thrift, desde la versión 0.5.0 hasta la 0.11.0, puede omitir la validación de la negociación de SASL "isComplete" en la clase org.apache.thrift.transport.TSaslTransport. Una aserción utilizada para determinar si el handshake SASL se ha completado de manera exitosa podría deshabilitarse en los ajustes de producción, prohibiendo que la validación se complete.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:apache:thrift:*:*:*:*:*:*:*:* 0.5.0 (incluyendo) 0.11.0 (incluyendo)
cpe:2.3:o:debian:debian_linux:8.0:*:*:*:*:*:*:*
cpe:2.3:a:f5:traffix_signaling_delivery_controller:*:*:*:*:*:*:*:* 5.0.0 (incluyendo) 5.1.0 (incluyendo)
cpe:2.3:a:oracle:global_lifecycle_management_opatch:*:*:*:*:*:*:*:* 11.2.0.3.23 (excluyendo)
cpe:2.3:a:oracle:global_lifecycle_management_opatch:*:*:*:*:*:*:*:* 12.2.0.1.0 (incluyendo) 12.2.0.1.19 (excluyendo)
cpe:2.3:a:oracle:global_lifecycle_management_opatch:*:*:*:*:*:*:*:* 13.9.4.0.0 (incluyendo) 13.9.4.2.1 (excluyendo)
cpe:2.3:a:oracle:nosql_database:*:*:*:*:*:*:*:* 19.3.12 (excluyendo)


Referencias a soluciones, herramientas e información