
CVE-2023-26269: Apache James에서 잘못 구성된 JMX
기본적으로 Apache James는 localhost, 포트 9999에서 수신 대기하는 JMXRMI 서비스를 엽니다. JMX가 인증되지 않은 액세스를 허용하도록 잘못 구성되어 있기 때문에, James가 실행 중인 머신에 대한 로컬 액세스 권한이 있는 공격자는 “MLet 공격”을 사용하여 임의의 MBean을 로드하고 악성 Java 코드를 실행할 수 있습니다.
애플리케이션이 SMTP, POP3, IMAP (25, 110, 143) 포트에서 수신 대기하려면 상승된 권한이 필요하므로, 일반적으로 “root” 사용자로 실행되어 잠재적인 로컬 권한 상승(LPE) 공격의 영향을 증가시킵니다.
이 취약점에 대한 공급업체의 공개 및 수정 사항은 여기에서 확인할 수 있습니다.
더 많은 세부 정보와 악용 과정은 이 PDF에서 확인할 수 있습니다.