Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una conexión de socket en el envío de objetos en una biblioteca ObjectInputStreamel en el plugin Maven Extension para Gradle Enterprise (CVE-2020-15777)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-502 Deserialización de datos no confiables
Fecha de publicación:
25/08/2020
Última modificación:
16/05/2023

Descripción

Se detectó un problema en el plugin de la Extensión Maven versiones anteriores a 1.6 para el Gradle Enterprise. La extensión utiliza una conexión de socorro para enviar objetos Java serializados. La deserialización no está restringida a una lista de permisos, lo que permite a un atacante lograr la ejecución de código a través de una cadena de gadgets de deserialización maliciosa. El socket no está vinculado exclusivamente al localhost. El puerto al que se asigna este socket se selecciona al azar y no se expone intencionadamente al público (ni por diseño ni por documentación). Esto podría utilizarse potencialmente para lograr la ejecución remota de código y la escalada de privilegios locales

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:gradle:maven:*:*:*:*:*:gradle:*:* 1.6 (excluyendo)