Kerentanan dina mékanisme apdet otomatis Apache NetBeans

Émbaran diungkabkeun ngeunaan dua kerentanan dina sistem pangiriman otomatis apdet pikeun lingkungan ngembangkeun terpadu Apache NetBeans, nu ngamungkinkeun pikeun spoof apdet sarta bungkusan nbm dikirim ku server. Masalah anu quietly dibereskeun dina release nu Apache NetBeans 11.3.

Karentanan munggaran (CVE-2019-17560) disababkeun ku kurangna verifikasi sertipikat SSL sareng hostnames nalika ngaunduh data tina HTTPS, anu ngamungkinkeun pikeun nyumputkeun data anu diunduh. Karentanan kadua (CVE-2019-17561) dikaitkeun sareng verifikasi anu teu lengkep ngeunaan pembaruan anu diunduh nganggo tanda tangan digital, anu ngamungkinkeun panyerang nambihan kode tambahan kana file nbm tanpa badé kompromi integritas bungkusan.

sumber: opennet.ru

Tambahkeun komentar