
CVE-2024-52317 - Vulnerabilidad de fuga de datos en Apache Tomcat HTTP/2
🚨🚨CVE-2024-52317🚨🚨
CVE-2024-52317 - Vulnerabilidad de fuga de datos HTTP/2 en Apache Tomcat
Resumen CVE-2024-52317 es una vulnerabilidad que afecta a la implementación de HTTP/2 de Apache Tomcat. El problema surge debido al reciclaje inadecuado de los recursos de solicitudes y respuestas HTTP/2, lo que puede provocar fugas de datos entre usuarios. Esto significa que los datos confidenciales de un usuario podrían aparecer en la respuesta enviada a otro usuario.
Versiones afectadas
Las siguientes versiones de Apache Tomcat son vulnerables:
Serie de versiones Versiones afectadas Apache Tomcat 11.0 Versiones anteriores a 11.0.0 Apache Tomcat 10.1 Versiones anteriores a 10.1.31 Apache Tomcat 9.0 Versiones anteriores a 9.0.96
Explotabilidad
Vector de ataque
Cómo funciona el exploit:
Un atacante puede explotar esta vulnerabilidad enviando múltiples solicitudes HTTP/2 a un servidor objetivo, lo que desencadena problemas de reutilización de recursos que resultan en fugas de datos. En concreto, la respuesta de un usuario puede incluir inadvertidamente datos confidenciales pertenecientes a otro usuario.
Impacto potencial: Fuga de datos confidenciales del usuario, incluidos cookies de sesión, tokens o información privada. Posible escalada de privilegios mediante el uso de tokens de sesión o credenciales filtrados. Alteración de la integridad de los datos en un entorno multiusuario.
Mitigación
Actualización
Para resolver esta vulnerabilidad, actualice a una versión parcheada de Apache Tomcat:
Apache Tomcat 11.0.0 o posterior. Apache Tomcat 10.1.31 o posterior. Apache Tomcat 9.0.96 o posterior.
Ajustes de configuración
Si la actualización no es posible de inmediato:
Deshabilite HTTP/2 para mitigar el riesgo:
``` Elimine cualquier configuración de HTTP/2 en los ajustes del servidor.Implemente una supervisión estricta del tráfico HTTP/2 para detectar anomalías o patrones inesperados.
Referencias
Aviso de seguridad de Apache Tomcat para CVE202452317
[Discusión en la lista de correo de Apache](https://lists.apache.org/thread/yyp6hsvy71y67c85n20j8lfhpnvrqtw2