Vulnerabilidad en la interfaz JMX en el registro RMI en Apache Cassandra (CVE-2020-13946)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
01/09/2020
Última modificación:
07/11/2023
Descripción
En Apache Cassandra, todas las versiones anteriores a 2.1.22, 2.2.18, 3.0.22, 3.11.8 y 4.0-beta2, es posible a un atacante local sin acceso al proceso de Apache Cassandra o archivos de configuración manipular el registro RMI para llevar a cabo un ataque de tipo man-in-the-middle y capturar los nombres de usuario y las contraseñas usadas para acceder a la interfaz JMX. El atacante puede usar estas credenciales para acceder a la interfaz JMX y llevar a cabo operaciones no autorizadas. Los usuarios también deben conocer de CVE-2019-2684, una vulnerabilidad de JRE que permite explotar este problema remotamente
Impacto
Puntuación base 3.x
5.90
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:apache:cassandra:*:*:*:*:*:*:*:* | 2.1.22 (excluyendo) | |
cpe:2.3:a:apache:cassandra:*:*:*:*:*:*:*:* | 2.2.0 (incluyendo) | 2.2.18 (excluyendo) |
cpe:2.3:a:apache:cassandra:*:*:*:*:*:*:*:* | 3.0.0 (incluyendo) | 3.0.22 (excluyendo) |
cpe:2.3:a:apache:cassandra:*:*:*:*:*:*:*:* | 3.11.0 (incluyendo) | 3.11.8 (excluyendo) |
cpe:2.3:a:apache:cassandra:4.0.0:alpha1:*:*:*:*:*:* | ||
cpe:2.3:a:apache:cassandra:4.0.0:alpha2:*:*:*:*:*:* | ||
cpe:2.3:a:apache:cassandra:4.0.0:alpha3:*:*:*:*:*:* | ||
cpe:2.3:a:apache:cassandra:4.0.0:alpha4:*:*:*:*:*:* | ||
cpe:2.3:a:apache:cassandra:4.0.0:beta1:*:*:*:*:*:* | ||
cpe:2.3:a:netapp:oncommand_insight:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://lists.apache.org/thread.html/r1fd117082b992e7d43c1286e966c285f98aa362e685695d999ff42f7%40%3Cuser.cassandra.apache.org%3E
- https://lists.apache.org/thread.html/r718e01f61b35409a4f7a3ccbc1cb5136a1558a9f9c2cb8d4ca9be1ce%40%3Cuser.cassandra.apache.org%3E
- https://lists.apache.org/thread.html/rab8d90d28f944d84e4d7852f355a25c89451ae02c2decc4d355a9cfc%40%3Cuser.cassandra.apache.org%3E
- https://lists.apache.org/thread.html/rcd7544b24d8fc32b7950ec4c117052410b661babaa857fb1fc641152%40%3Cuser.cassandra.apache.org%3E
- https://security.netapp.com/advisory/ntap-20210521-0005/