
CVE-2023-26269: Misconfigured JMX in Apache James
Par défaut, Apache James ouvre un service JMXRMI qui écoute sur localhost, port 9999. En raison d'une mauvaise configuration du JMX qui autorise un accès non authentifié, un attaquant ayant un accès local à la machine exécutant James peut utiliser une « attaque MLet » afin de charger des MBeans arbitraires et d'exécuter du code Java malveillant.
Comme l'application nécessite des privilèges élevés pour écouter sur les ports SMTP, POP3, IMAP (25, 110, 143), l'application sera généralement exécutée en tant qu'utilisateur « root », ce qui augmente l'impact d'une potentielle escalade de privilèges locale (LPE).
La divulgation et le correctif de cette vulnérabilité par le fournisseur peuvent être trouvés ici.
Plus de détails et le processus d'exploitation peuvent être trouvés dans ce PDF.