Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la interfaz JMX en el registro RMI en Apache Cassandra (CVE-2020-13946)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
01/09/2020
Última modificación:
07/11/2023

Descripción

En Apache Cassandra, todas las versiones anteriores a 2.1.22, 2.2.18, 3.0.22, 3.11.8 y 4.0-beta2, es posible a un atacante local sin acceso al proceso de Apache Cassandra o archivos de configuración manipular el registro RMI para llevar a cabo un ataque de tipo man-in-the-middle y capturar los nombres de usuario y las contraseñas usadas para acceder a la interfaz JMX. El atacante puede usar estas credenciales para acceder a la interfaz JMX y llevar a cabo operaciones no autorizadas. Los usuarios también deben conocer de CVE-2019-2684, una vulnerabilidad de JRE que permite explotar este problema remotamente

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:apache:cassandra:*:*:*:*:*:*:*:* 2.1.22 (excluyendo)
cpe:2.3:a:apache:cassandra:*:*:*:*:*:*:*:* 2.2.0 (incluyendo) 2.2.18 (excluyendo)
cpe:2.3:a:apache:cassandra:*:*:*:*:*:*:*:* 3.0.0 (incluyendo) 3.0.22 (excluyendo)
cpe:2.3:a:apache:cassandra:*:*:*:*:*:*:*:* 3.11.0 (incluyendo) 3.11.8 (excluyendo)
cpe:2.3:a:apache:cassandra:4.0.0:alpha1:*:*:*:*:*:*
cpe:2.3:a:apache:cassandra:4.0.0:alpha2:*:*:*:*:*:*
cpe:2.3:a:apache:cassandra:4.0.0:alpha3:*:*:*:*:*:*
cpe:2.3:a:apache:cassandra:4.0.0:alpha4:*:*:*:*:*:*
cpe:2.3:a:apache:cassandra:4.0.0:beta1:*:*:*:*:*:*
cpe:2.3:a:netapp:oncommand_insight:-:*:*:*:*:*:*:*