Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Apache MINA CVE-2024-52046: Falla CVSS 10.0 habilita RCE a través de serialización insegura
  • Tecnología

Apache MINA CVE-2024-52046: Falla CVSS 10.0 habilita RCE a través de serialización insegura

teknomers 27 de Aralık de 2024 (Last updated: 27 de Aralık de 2024) 2 minutes read
Apache MINA CVE-2024-52046: Falla CVSS 10.0 habilita RCE a través


27 de diciembre de 2024Ravie LakshmananVulnerabilidad/Seguridad del software

La Apache Software Foundation (ASF) ha lanzado parches para abordar una vulnerabilidad de máxima gravedad en el mina Marco de aplicación de red Java que podría resultar en la ejecución remota de código en condiciones específicas.

Seguimiento como CVE-2024-52046la vulnerabilidad tiene una puntuación CVSS de 10,0. Afecta a las versiones 2.0.X, 2.1.X y 2.2.X.

“ObjectSerializationDecoder en Apache MINA utiliza el protocolo de deserialización nativo de Java para procesar datos serializados entrantes, pero carece de las defensas y controles de seguridad necesarios”, afirman los mantenedores del proyecto. dicho en un aviso publicado el 25 de diciembre de 2024.

“Esta vulnerabilidad permite a los atacantes explotar el proceso de deserialización enviando datos serializados maliciosos especialmente diseñados, lo que podría conducir a ataques de ejecución remota de código (RCE)”.

Sin embargo, cabe señalar que la vulnerabilidad solo se puede explotar si se invoca el método “IoBuffer#getObject()” en combinación con ciertas clases como ProtocolCodecFilter y ObjectSerializationCodecFactory.

Ciberseguridad

“La actualización no será suficiente: también es necesario permitir explícitamente las clases que el decodificador aceptará en la instancia de ObjectSerializationDecoder, utilizando uno de los tres nuevos métodos”, dijo Apache.

La divulgación se produce días después de que la ASF remediara múltiples fallas que abarcaban Tomcat (CVE-2024-56337), Traffic Control (CVE-2024-45387) y HugeGraph-Server (CVE-2024-43441).

A principios de este mes, Apache también solucionó una falla de seguridad crítica en el marco de la aplicación web Struts (CVE-2024-53677) que un atacante podría aprovechar para obtener la ejecución remota de código. Desde entonces se han detectado intentos activos de explotación.

Se recomienda encarecidamente a los usuarios de estos productos que actualicen sus instalaciones a las últimas versiones lo antes posible para protegerse contra posibles amenazas.

¿Encontró interesante este artículo? Síguenos en Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Promesa cumplida: la ex estrella del Bayern regresa al club juvenil
Next: Sólo una provincia tiene más panaderos oliebollen que Brabante

Related Stories

Prueba NASync DXP4800 GT: Ryzen R2514, 10 GbE, SSD M.2/U.2...
  • Tecnología

Prueba NASync DXP4800 GT: Ryzen R2514, 10 GbE, SSD M.2/U.2… ¡Ugreen trae lo mejor!

teknomers 9 de Haziran de 2026
Software a precios bajos: aprovecha tarifas mínimas para Microsoft 365
  • Tecnología

Software a precios bajos: aprovecha tarifas mínimas para Microsoft 365 y Windows 11

teknomers 9 de Haziran de 2026
A la hora de volver a abrir las piscinas, el
  • Tecnología

A la hora de volver a abrir las piscinas, el eficaz Redkey S100 baja de los 90€

teknomers 9 de Haziran de 2026

You May Have Missed

La presencia de Donald Trump en la final de la
  • Entretenimiento

La presencia de Donald Trump en la final de la NBA entre New York Knicks y San Antonio Spurs es histórica

teknomers 9 de Haziran de 2026
  • Deporte

Copa del Mundo 2026: Marcus Rashford es un ‘certificado seguro para mí’ para ser titular con Inglaterra, dice Theo Walcott

teknomers 9 de Haziran de 2026
  • General

Precios del petróleo hoy: ¿Por qué han subido los precios del petróleo hoy y continuarán subiendo o cayendo los futuros del Brent y WTI de EE. UU.? El petróleo avanza a medida que los inversores siguen los acontecimientos entre Irán e Israel.

teknomers 9 de Haziran de 2026
  • General

Guerra en Ucrania: un misterioso traslado aéreo de «sistemas de armas de protección» entre Canadá, Bélgica y Kiev

teknomers 9 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.