
CVE-2023-26269: JMX mal configurado en Apache James
Por defecto, Apache James abre un servicio JMXRMI que escucha en localhost, puerto 9999. Debido a que el JMX está mal configurado para permitir acceso no autenticado, un atacante que tenga acceso local a la máquina que ejecuta James puede utilizar un “ataque MLet” para cargar MBeans arbitrarios y ejecutar código Java malicioso.
Debido a que la aplicación requiere privilegios elevados para escuchar en los puertos SMTP, POP3, IMAP (25, 110, 143), la aplicación normalmente se ejecutará como el usuario “root”, lo que aumenta el impacto de un posible ataque de Escalada de Privilegios Local (LPE).
La divulgación del proveedor y la corrección para esta vulnerabilidad se pueden encontrar aquí.
Más detalles y el proceso de explotación se pueden encontrar en este PDF.