Apache Tomcat CVE-2024-56337: Una Grave RCE ad Alto Rischio è Stata Scoperta
Il 21 dicembre 2024, è stata segnalata una vulnerabilità critica che interessa Apache Tomcat, un popolare contenitore Java Servlet.
La vulnerabilità, una Time-of-check Time-of-use (TOCTOU) Race Condition identificata come CVE-2024-56337, consente l’esecuzione di codice remoto (RCE) in determinate condizioni, rappresentando un rischio significativo per la sicurezza dei server web.
Questa problematica potrebbe portare al controllo completo del server, alla perdita di dati o all’interruzione del servizio, con un punteggio di rischio CVSS 3.1 pari a 9.8, classificato come alto rischio.
Dettagli sulla Vulnerabilità
La vulnerabilità CVE-2024-56337 è legata a una patch incompleta del CVE-2024-50379. Su sistemi senza distinzione tra maiuscole e minuscole, come Windows, e con configurazioni specifiche, è possibile caricare file JSP dannosi ed eseguire codice remoto.
Le condizioni che rendono possibile lo sfruttamento includono:
- La modalità di richiesta PUT è abilitata.
- Il parametro
readonly
è impostato sufalse
(non predefinito). - La proprietà di sistema
sun.io.useCanonCaches
è impostata sutrue
per Java 8 o Java 11.
Quando soddisfatte queste condizioni, un attore malintenzionato può caricare file dannosi e ottenere l’esecuzione remota di codice.
Versioni Interessate
Le versioni di Apache Tomcat vulnerabili includono:
- Apache Tomcat 11.0.0-M1 a 11.0.1
- Apache Tomcat 10.1.0-M1 a 10.1.33
- Apache Tomcat 9.0.0.M1 a 9.0.97
Le versioni più recenti e configurazioni con Java 21 o successivi non sono interessate grazie alla rimozione delle proprietà problematiche.
Raccomandazioni e Aggiornamenti
Apache ha rilasciato aggiornamenti di sicurezza per risolvere questa vulnerabilità. Si consiglia di:
- Aggiornare Tomcat alle versioni fisse:
- Modificare le configurazioni di sicurezza:
- Impostare
readOnly
nel fileconf/web.xml
sutrue
. - Disabilitare il metodo PUT e riavviare Tomcat.
- Configurare la proprietà di sistema
sun.io.useCanonCaches
sufalse
per Java 8 o Java 11.
- Impostare
Conclusione
La vulnerabilità CVE-2024-56337 sottolinea l’importanza di una gestione proattiva delle configurazioni e degli aggiornamenti di sicurezza. Con un POC già pubblico, il rischio di sfruttamento è elevato.
Gli amministratori di sistema devono adottare misure immediate per proteggere i loro server e garantire la sicurezza delle applicazioni web basate su Apache Tomcat.
- Eseguire un audit di sicurezza per identificare eventuali configurazioni vulnerabili.
- Aggiornare immediatamente alle versioni sicure di Apache Tomcat.
- Implementare regole di firewall per bloccare richieste PUT non autorizzate.
Per ulteriori dettagli, consultare i seguenti riferimenti:
L'articolo Apache Tomcat CVE-2024-56337: Una Grave RCE ad Alto Rischio è Stata Scoperta proviene da il blog della sicurezza informatica.