← volver
CVE-2023-33246

Apache RocketMQ: Possible remote code execution vulnerability when using the update configuration function

CVSS 9.8 CRITICALEPSS 96.6%● KEVCWE-94
En resumen

Apache RocketMQ versiones 5.1.0 e inferiores permite que atacantes ejecuten comandos arbitrarios en servidores que ejecutan el software. Si los componentes de RocketMQ se exponen a Internet sin controles de acceso adecuados, un atacante puede usar la función de actualización de configuración para ejecutar comandos maliciosos con los privilegios del usuario del sistema RocketMQ.

Detalle técnico

CVE-2023-33246 explota la falta de autenticación en los componentes NameServer, Broker y Controller de RocketMQ expuestos en redes no confiables. Un atacante puede enviar mensajes falsificados del protocolo RocketMQ o abusar de la función de actualización de configuración (CWE-94: Control Inadecuado de Generación de Código) para lograr ejecución remota de código con los privilegios del proceso RocketMQ. Versiones afectadas: RocketMQ 5.1.0 e inferiores (4.x hasta 4.9.5).

Resumen generado y traducido por IA a partir de la descripción oficial.
For RocketMQ versions 5.1.0 and below, under certain conditions, there is a risk of remote command execution.  Several components of RocketMQ, including NameServer, Broker, and Controller, are leaked on the extranet and lack permission verification, an attacker can exploit this vulnerability by using the update configuration function to execute commands as the system users that RocketMQ is running as. Additionally, an attacker can achieve the same effect by forging the RocketMQ protocol content.  To prevent these attacks, users are recommended to upgrade to version 5.1.1 or above for using RocketMQ 5.x or 4.9.6 or above for using RocketMQ 4.x .
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →