
CVE-2023-26269: JMX mal configurato in Apache James
Per impostazione predefinita, Apache James apre un servizio JMXRMI in ascolto su localhost, porta 9999. Poiché il servizio JMX è configurato in modo errato e consente l'accesso non autenticato, un attaccante con accesso locale alla macchina che esegue James può utilizzare un “attacco MLet” per caricare MBean arbitrari ed eseguire codice Java malevolo.
Poiché l'applicazione richiede privilegi elevati per rimanere in ascolto sulle porte SMTP, POP3, IMAP (25, 110, 143), essa viene solitamente eseguita come utente "root", aumentando così l'impatto di un potenziale attacco di Local Privilege Escalation (LPE).
La divulgazione del fornitore e la correzione per questa vulnerabilità sono disponibili qui.
Maggiori dettagli e il processo di sfruttamento sono disponibili in questo PDF.