Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en las propiedades de ClassLoader en JBoss Operations Network 3 (JON) en Red Hat. (CVE-2019-15809)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/10/2019
Última modificación:
13/04/2021

Descripción

Se detectó que la corrección para CVE-2014-0114 había sido revertido en JBoss Operations Network 3 (JON). Este fallo permite a atacantes manipular las propiedades de ClassLoader en un servidor vulnerable. Las explotaciones publicadas se basan en las propiedades de ClassLoader que están expuestas, como las de JON 3. Información adicional puede ser encontrada en el artículo de la base de conocimiento de Red Hat: https://access.redhat.com/site/solutions/869353. Tenga en cuenta que mientras varios productos publicaron parches para el fallo original de CVE-2014-0114, la reversión descrita por este fallo de CVE-2019-3834 solo ocurrió en JON 3.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:microchip:atmel_toolbox:00.03.11.05:*:*:*:*:*:*:*
cpe:2.3:o:athena-scs:idprotect:010b.0352.0005:*:*:*:*:*:*:*
cpe:2.3:o:athena-scs:idprotect:010e.1245.0002:*:*:*:*:*:*:*
cpe:2.3:o:athena-scs:idprotect:0106.0130.0401:*:*:*:*:*:*:*
cpe:2.3:o:cryptsoft:s\/a_idflex_v:010b.0352.0005:*:*:*:*:*:*:*
cpe:2.3:o:tecsec:armored_card:010e.0264.0001:*:*:*:*:*:*:*
cpe:2.3:o:tecsec:armored_card:108.0264.0001:*:*:*:*:*:*:*
cpe:2.3:o:thalesgroup:etoken_4300:010e.1245.0002:*:*:*:*:*:*:*