Oracle Coherence遠(yuǎn)程代碼執(zhí)行漏洞
- CNNVD編號(hào):未知
- 危害等級(jí): 高危
- CVE編號(hào):CVE-2020-2555
- 漏洞類型: 代碼執(zhí)行
- 威脅類型:未知
- 廠 商:未知
- 漏洞來(lái)源:深信服
- 發(fā)布時(shí)間:2021-01-12
- 更新時(shí)間:2021-01-13
漏洞簡(jiǎn)介
1、Oracle Coherence組件介紹
Coherence是Oracle為了建立一種高可靠和高擴(kuò)展集群計(jì)算的一個(gè)關(guān)鍵部件,集群指的是多于一個(gè)應(yīng)用服務(wù)器參與到運(yùn)算里。Coherence的主要用途是共享一個(gè)應(yīng)用的對(duì)象(主要是java對(duì)象,比如Web應(yīng)用的一個(gè)會(huì)話java對(duì)象)和數(shù)據(jù)(比如數(shù)據(jù)庫(kù)數(shù)據(jù),通過(guò)OR-MAPPING后成為Java對(duì)象)。
2、漏洞分析
Zerodayinitiative公布的一篇博客中發(fā)布了一個(gè)Coherence反序列化漏洞,CVE編號(hào)為CVE-2020-2555,CVSS評(píng)分9.8分,危害性高。下面內(nèi)容來(lái)源于博客中的分析資料。
漏洞公示
通過(guò)補(bǔ)丁找到漏洞利用點(diǎn)
有關(guān)使用toString()作為入口點(diǎn)的gadget的示例,請(qǐng)參見(jiàn)ysererial項(xiàng)目的CommonsCollections5 gadget 。
Sink點(diǎn)的尋找
實(shí)現(xiàn)RCE
參考網(wǎng)站
暫無(wú)
受影響實(shí)體
目前受影響的Oracle Coherence版本:
Oracle Coherence 12.2.1.4.0
Oracle Coherence 12.2.1.3.0
Oracle Coherence 12.1.3.0.0
Oracle Coherence 3.7.1.17
Oracle Coherence 12.2.1.4.0
Oracle Coherence 12.2.1.3.0
Oracle Coherence 12.1.3.0.0
Oracle Coherence 3.7.1.17