
CVE-2024-52316 - Vulnerabilità di Bypass dell'Autenticazione in Apache Tomcat
🚨🚨CVE-2024-52316🚨🚨
🚨🚨CVE-2024-52316 - Vulnerabilità di Bypass dell'Autenticazione in Apache Tomcat
Panoramica
CVE202452316 è una vulnerabilità di bypass dell'autenticazione identificata in Apache Tomcat. Questo problema si verifica quando Tomcat è configurato con un componente ServerAuthContext personalizzato di Jakarta Authentication (ex JASPIC). Se si verifica un'eccezione durante il processo di autenticazione e il componente non imposta esplicitamente un codice di stato HTTP per indicare il fallimento, il processo di autenticazione potrebbe erroneamente riuscire, consentendo a un utente malintenzionato di bypassare l'autenticazione.
Versioni Affette Le seguenti versioni di Apache Tomcat sono interessate da questa vulnerabilità:
| Serie di Versioni | Versioni Affette |
|---|---|
| Apache Tomcat 11.0 | Versioni precedenti alla 11.0.0 |
| Apache Tomcat 10.1 | Versioni precedenti alla 10.1.31 |
| Apache Tomcat 9.0 | Versioni precedenti alla 9.0.96 |
Sfruttabilità
Vettore di Attacco
Sfruttamento: Un utente malintenzionato potrebbe sfruttare questa vulnerabilità manipolando il flusso di autenticazione per innescare un'eccezione nel ServerAuthContext personalizzato. Se l'eccezione non viene gestita correttamente (cioè nessuno stato di fallimento viene impostato), l'attaccante potrebbe ottenere accesso non autorizzato.
Impatto Potenziale: Accesso non autorizzato a dati sensibili. Compromissione del sistema o escalation dei privilegi. Elusione dei meccanismi di isolamento delle risorse.
Mitigazione
Aggiornamenti
Si raccomanda vivamente di aggiornare a una versione corretta di Apache Tomcat per risolvere questo problema:
Apache Tomcat 11.0.0 o successiva. Apache Tomcat 10.1.31 o successiva. Apache Tomcat 9.0.96 o successiva.
Migliori Pratiche di Configurazione
ServerAuthContext personalizzato di Jakarta Authentication gestisca correttamente le eccezioni e imposti esplicitamente i codici di stato HTTP di fallimento (401 Unauthorized o 403 Forbidden).Riferimenti
Apache Tomcat Security Advisory for CVE202452316](https://tomcat.apache.org/security11.html)
Apache Mailing List Discussion](https://lists.apache.org/thread/dz6nv1j2mm1m3hqfxdtt392qlo7xf6z0)
Apache Tomcat Downloads](https://tomcat.apache.org/download11.cgi)