
CVE-2024-52317 - ثغرة تسرب بيانات HTTP/2 في Apache Tomcat
🚨🚨CVE-2024-52317🚨🚨
CVE-2024-52317 - ثغرة تسرب البيانات في HTTP/2 لأباتشي تومكات
نظرة عامة CVE-2024-52317 هي ثغرة تؤثر على تنفيذ HTTP/2 في أباتشي تومكات. تنشأ المشكلة بسبب إعادة التدوير غير السليمة لموارد طلبات واستجابات HTTP/2، مما قد يؤدي إلى تسرب البيانات بين المستخدمين. وهذا يعني أن بيانات حساسة من مستخدم قد تظهر في الرد المرسل إلى مستخدم آخر.
الإصدارات المتأثرة
الإصدارات التالية من أباتشي تومكات معرضة للخطر:
سلسلة الإصدارات الإصدارات المتأثرة Apache Tomcat 11.0 الإصدارات السابقة لـ 11.0.0 Apache Tomcat 10.1 الإصدارات السابقة لـ 10.1.31 Apache Tomcat 9.0 الإصدارات السابقة لـ 9.0.96
قابلية الاستغلال
متجه الهجوم
كيف يعمل الاستغلال: يمكن للمهاجم استغلال هذه الثغرة عن طريق إرسال طلبات HTTP/2 متعددة إلى خادم مستهدف، مما يؤدي إلى مشاكل في إعادة استخدام الموارد تؤدي إلى تسرب البيانات. على وجه التحديد، قد يتضمن رد أحد المستخدمين بطريق الخطأ بيانات حساسة تخص مستخدم آخر.
التأثير المحتمل: تسرب بيانات حساسة للمستخدمين، بما في ذلك ملفات تعريف الارتباط (cookies) أو الرموز (tokens) أو المعلومات الخاصة. احتمال تصعيد الامتيازات باستخدام رموز الجلسة أو بيانات الاعتماد المسربة. اضطراب سلامة البيانات في بيئة متعددة المستخدمين.
التخفيف
الترقية
لحل هذه الثغرة، قم بالترقية إلى إصدار مصحح من أباتشي تومكات:
Apache Tomcat 11.0.0 أو أحدث. Apache Tomcat 10.1.31 أو أحدث. Apache Tomcat 9.0.96 أو أحدث.
تعديلات الإعدادات
إذا لم تكن الترقية ممكنة فورًا:
قم بتعطيل HTTP/2 لتخفيف المخاطر:
``` قم بإزالة أي إعدادات HTTP/2 في إعدادات الخادم.طبق مراقبة صارمة لحركة مرور HTTP/2 بحثًا عن الأنماط الشاذة أو غير المتوقعة.
المراجع
نشرة الأمان لأباتشي تومكات لـ CVE-2024-52317
[مناقشة القائمة البريدية لأباتشي](https://lists.apache.org/thread/yyp6hsvy71y67c85n20j8lfhpnvrqtw2