CVE-2023-46604

Оценки

EPSS

0.943Высокий94.3%
0%20%40%60%80%100%

Процентиль: 94.3%

CVSS

9.8Критический3.x
0246810

Оценка CVSS: 9.8/10

Все оценки CVSS

CVSS 3.x
9.8

Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Описание

Протокол модуляции Java OpenWire уязвим к выполнению удаленного кода.
Эта уязвимость может позволить удаленному злоумышленнику с сетевым доступом к
либо брокеру, либо клиенту на основе Java OpenWire выполнять произвольные
команды оболочки, манипулируя сериализованными типами классов в протоколе OpenWire,
чтобы заставить либо клиент, либо брокер (соответственно) инстанцировать
любой класс в classpath.

Пользователям рекомендуется обновить
как брокеров, так и клиентов до версии 5.15.16, 5.16.7, 5.17.6 или 5.18.3,
что исправляет данную проблему.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

debiannvdubuntu

CWE

CWE-502

Связанные уязвимости

Эксплойты

ID эксплойта: CVE-2023-46604

Источник: github-poc

URL: https://github.com/CCIEVoice2009/CVE-2023-46604

Уязвимое ПО (13)

Тип: Конфигурация

Продукт: activemq

Операционная система: ubuntu bionic 18.04

Характеристика:
{
  "unfixed": true
}

Источник: ubuntu

Тип: Конфигурация

Продукт: activemq

Операционная система: ubuntu focal 20.04

Характеристика:
{
  "unfixed": true
}

Источник: ubuntu

Тип: Конфигурация

Продукт: activemq

Операционная система: ubuntu jammy 22.04

Характеристика:
{
  "fixed": "5.16.1-1ubuntu0.1"
}

Источник: ubuntu

Тип: Конфигурация

Продукт: activemq

Операционная система: ubuntu lunar 23.04

Характеристика:
{
  "unfixed": true
}

Источник: ubuntu

Тип: Конфигурация

Продукт: activemq

Операционная система: ubuntu trusty 14.04

Характеристика:
{
  "unfixed": true
}

Источник: ubuntu

Тип: Конфигурация

Продукт: activemq

Операционная система: ubuntu xenial 16.04

Характеристика:
{
  "unfixed": true
}

Источник: ubuntu

Тип: Конфигурация

Продукт: activemq

Операционная система: debian

Характеристика:
{
  "fixed": "5.17.6+dfsg-1"
}

Источник: debian

Тип: Конфигурация

Поставщик: apache

Продукт: activemq

Операционная система: * * *

Характеристика:
{
  "cpe_match": [
    {
      "cpe23uri": "cpe:2.3:a:apache:activemq:*:*:*:*:*:*:*:*",
      "versionEndExcluding": "5.15.16",
      "vulnerable": true
    },
    {
      "cpe23uri": "cpe:2.3:a:apach...

Источник: nvd

Тип: Конфигурация

Поставщик: apache

Продукт: activemq_legacy_openwire_module

Операционная система: * * *

Характеристика:
{
  "cpe_match": [
    {
      "cpe23uri": "cpe:2.3:a:apache:activemq_legacy_openwire_module:*:*:*:*:*:*:*:*",
      "versionEndExcluding": "5.15.16",
      "vulnerable": true
    },
    {
      "cpe2...

Источник: nvd

Тип: Конфигурация

Поставщик: debian

Продукт: debian_linux

Операционная система: * * *

Характеристика:
{
  "cpe_match": [
    {
      "cpe23uri": "cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:*",
      "vulnerable": true
    }
  ],
  "operator": "OR"
}

Источник: nvd