{"id":1278595,"date":"2024-07-16T07:40:08","date_gmt":"2024-07-16T07:40:08","guid":{"rendered":"https:\/\/teknomers.com\/es\/cisa-advierte-sobre-una-falla-rce-explotada-activamente-en-el-software-geotools-de-geoserver\/"},"modified":"2024-07-16T07:40:12","modified_gmt":"2024-07-16T07:40:12","slug":"cisa-advierte-sobre-una-falla-rce-explotada-activamente-en-el-software-geotools-de-geoserver","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/cisa-advierte-sobre-una-falla-rce-explotada-activamente-en-el-software-geotools-de-geoserver\/","title":{"rendered":"CISA advierte sobre una falla RCE explotada activamente en el software GeoTools de GeoServer"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">16 de julio de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de prensa<\/span><\/span><span class=\"p-tags\">Vulnerabilidad \/ Seguridad de la infraestructura<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/07\/CISA-advierte-sobre-una-falla-RCE-explotada-activamente-en-el.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>La Agencia de Seguridad Cibern\u00e9tica y de Infraestructura de Estados Unidos (CISA) el lunes <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/news-events\/alerts\/2024\/07\/15\/cisa-adds-one-known-exploited-vulnerability-catalog\" target=\"_blank\">agregado<\/a> una falla de seguridad cr\u00edtica que afecta a OSGeo GeoServer GeoTools a sus vulnerabilidades explotadas conocidas (<a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/known-exploited-vulnerabilities-catalog\" target=\"_blank\">KEV<\/a>) cat\u00e1logo, basado en evidencia de explotaci\u00f3n activa.<\/p>\n<p>GeoServer es un <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/geoserver\/geoserver\" target=\"_blank\">software de c\u00f3digo abierto<\/a> Servidor escrito en Java que permite a los usuarios compartir y editar datos geoespaciales. Es la implementaci\u00f3n de referencia de los est\u00e1ndares Web Feature Service (WFS) y Web Coverage Service (WCS) del Open Geospatial Consortium (OGC).<\/p>\n<section class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/encrypted-drives-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/07\/Apple-elimina-aplicaciones-VPN-de-la-App-Store-rusa-ante.gif\" width=\"727\" height=\"90\"\/><\/a><\/center><\/section>\n<p>La vulnerabilidad, rastreada como <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2024-36401\" target=\"_blank\">CVE-2024-36401<\/a> (puntuaci\u00f3n CVSS: 9,8) se refiere a un caso de ejecuci\u00f3n remota de c\u00f3digo que podr\u00eda activarse a trav\u00e9s de una entrada especialmente dise\u00f1ada.<\/p>\n<p>&#8220;Varios par\u00e1metros de solicitud OGC permiten la ejecuci\u00f3n remota de c\u00f3digo (RCE) por parte de usuarios no autenticados a trav\u00e9s de una entrada especialmente dise\u00f1ada contra una instalaci\u00f3n predeterminada de GeoServer debido a la evaluaci\u00f3n insegura de nombres de propiedad como expresiones XPath&#8221;, seg\u00fan un <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/geoserver\/geoserver\/security\/advisories\/GHSA-6jj6-gm7p-fcvv\" target=\"_blank\">consultivo<\/a> publicado por los mantenedores del proyecto a principios de este mes.<\/p>\n<p>La falla se ha solucionado en las versiones 2.23.6, 2.24.4 y 2.25.2. El investigador de seguridad Steve Ikeoka ha sido el responsable de informar sobre la falla.<\/p>\n<p>Actualmente no est\u00e1 claro c\u00f3mo se est\u00e1 explotando la vulnerabilidad. GeoServer se\u00f1al\u00f3 que &#8220;se ha confirmado que el problema se puede explotar mediante solicitudes WFS GetFeature, WFS GetPropertyValue, WMS GetMap, WMS GetFeatureInfo, WMS GetLegendGraphic y WPS Execute&#8221;.<\/p>\n<p>Los mantenedores tambi\u00e9n han parcheado otro fallo cr\u00edtico (<a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/geotools\/geotools\/security\/advisories\/GHSA-w3pj-wh35-fq8w\" target=\"_blank\">CVE-2024-36404<\/a>Puntuaci\u00f3n CVSS: 9,8) que tambi\u00e9n podr\u00eda dar lugar a una RCE &#8220;si una aplicaci\u00f3n utiliza cierta funcionalidad de GeoTools para evaluar expresiones XPath suministradas por la entrada del usuario&#8221;. Se ha resuelto en las versiones 29.6, 30.4 y 31.2.<\/p>\n<p>A la luz del abuso activo de CVE-2024-36401, las agencias federales deben aplicar las correcciones proporcionadas por los proveedores antes del 5 de agosto de 2024.<\/p>\n<p>El desarrollo se produce a medida que han surgido informes sobre la explotaci\u00f3n activa de una vulnerabilidad de ejecuci\u00f3n remota de c\u00f3digo en el kit de herramientas de conversi\u00f3n de documentos Ghostscript (<a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2024-29510\" target=\"_blank\">CVE-2024-29510<\/a>) que podr\u00edan aprovecharse para <a rel=\"nofollow noopener\" href=\"https:\/\/codeanlabs.com\/blog\/research\/cve-2024-29510-ghostscript-format-string-exploitation\/\" target=\"_blank\">escapar de la zona protegida -dSAFER<\/a> y ejecutar c\u00f3digo arbitrario.<\/p>\n<p>La vulnerabilidad, abordada en la versi\u00f3n 10.03.1 tras la divulgaci\u00f3n responsable por parte de Codean Labs el 14 de marzo de 2024, se ha utilizado desde entonces como arma para obtener acceso de shell a sistemas vulnerables, seg\u00fan el desarrollador de ReadMe. <a rel=\"nofollow noopener\" href=\"https:\/\/hachyderm.io\/@llimllib\/112722576578547410\" target=\"_blank\">Bill Mill<\/a>.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfTe ha parecido interesante este art\u00edculo? S\u00edguenos en <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/07\/cisa-warns-of-actively-exploited-rce.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80216 de julio de 2024\ue804Sala de prensaVulnerabilidad \/ Seguridad de la infraestructura La Agencia de Seguridad Cibern\u00e9tica y<\/p>\n","protected":false},"author":1,"featured_media":1278596,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[5277,4657,4656,6088,4661,5275,4664,36019,2503,4662,242757,242756,4668,4667,239182,4654,239508,4658,4659,4653,22592,4666,4665,131,6246,158,239484],"class_list":["post-1278595","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-activamente","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-advierte","tag-ataques-ciberneticos","tag-cisa","tag-como-hackear","tag-explotada","tag-falla","tag-filtracion-de-datos","tag-geoserver","tag-geotools","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-malware-ransomware","tag-noticias-ciberneticas","tag-noticias-de-ciberseguridad-hoy","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-rce","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sobre","tag-software","tag-una","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1278595","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1278595"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1278595\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1278596"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1278595"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1278595"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1278595"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}