
CVE-2024-52317 - Vulnerabilidade de Vazamento de Dados HTTP/2 no Apache Tomcat
🚨🚨CVE-2024-52317🚨🚨
CVE-2024-52317 - Vulnerabilidade de Vazamento de Dados HTTP/2 do Apache Tomcat
Visão Geral CVE-2024-52317 é uma vulnerabilidade que afeta a implementação HTTP/2 do Apache Tomcat. O problema surge devido à reciclagem inadequada de recursos de requisição e resposta HTTP/2, potencialmente levando ao vazamento de dados entre usuários. Isso significa que dados sensíveis de um usuário podem aparecer na resposta enviada a outro usuário.
Versões Afetadas
As seguintes versões do Apache Tomcat são vulneráveis:
Série de Versão Versões Afetadas Apache Tomcat 11.0 Versões anteriores a 11.0.0 Apache Tomcat 10.1 Versões anteriores a 10.1.31 Apache Tomcat 9.0 Versões anteriores a 9.0.96
Explorabilidade
Vetor de Ataque
Como o Exploit Funciona:
Um atacante pode explorar esta vulnerabilidade enviando múltiplas requisições HTTP/2 para um servidor alvo, desencadeando problemas de reutilização de recursos que resultam em vazamento de dados. Especificamente, a resposta de um usuário pode inadvertidamente incluir dados sensíveis pertencentes a outro usuário.
Impacto Potencial: Vazamento de dados sensíveis do usuário, incluindo cookies de sessão, tokens ou informações privadas. Potencial escalada de privilégio usando tokens de sessão ou credenciais vazadas. Interrupção da integridade dos dados em um ambiente multiusuário.
Mitigação
Atualização
Para resolver esta vulnerabilidade, atualize para uma versão corrigida do Apache Tomcat:
Apache Tomcat 11.0.0 ou posterior. Apache Tomcat 10.1.31 ou posterior. Apache Tomcat 9.0.96 ou posterior.
Ajustes de Configuração
Se a atualização não for imediatamente viável:
Desabilitar HTTP/2 para mitigar o risco:
``` Remova quaisquer configurações HTTP/2 nas configurações do servidor.Implemente monitoramento rigoroso do tráfego HTTP/2 para anomalias ou padrões inesperados.
Referências
Apache Tomcat Security Advisory para CVE202452317](https://tomcat.apache.org/security11.html)
Discussão na Lista de E-mail do Apache](https://lists.apache.org/thread/yyp6hsvy71y67c85n20j8lfhpnvrqtw2
Downloads do Apache Tomcat](https://tomcat.apache.org/download11.cgi)