CVE-2020-15842
Acerca de
Liferay Portal anterior a 7.3.0, y Liferay DXP 7.0 anterior al fix pack 90, 7.1 anterior al fix pack 17 y 7.2 anterior al fix pack 5, permite a atacantes de tipo man-in-the-middle ejecutar código arbitrario mediante cargas útiles serializadas manipuladas, debido a una deserialización insegura.
Análisis del analista Rainforest
Este es un fallo de deserialización insegura en Liferay Portal y DXP, pero el calificador crítico es que se explota mediante un man-in-the-middle: el atacante entrega cargas útiles serializadas manipuladas desde una posición en la red, no con una simple solicitud remota. Eso se refleja en la elevada complejidad de ataque.
Los fallos de deserialización están entre los más peligrosos cuando son accesibles, porque tienden a producir ejecución completa de código, y este lo hace. Lo que lo frena de ser una crítica directa es la condición previa de MITM: un atacante necesita situarse en la ruta del tráfico para inyectar la carga útil, lo que representa un listón significativamente más alto que disparar un paquete a un puerto abierto.
Clasificamos esto un escalón por debajo de donde caería un RCE por deserialización sin autenticación, precisamente por ese requisito de posición en la red, sin dejar de tratarlo como serio dada la recompensa. Los pasos concretos son imponer integridad de transporte para que un MITM no pueda inyectar en primer lugar, e inventariar las instancias de Liferay y DXP frente a los niveles específicos de fix pack indicados.
Referencias
CVEs Relacionadas
Preguntas frecuentes
¿Qué es CVE-2020-15842?
Liferay Portal anterior a 7.3.0, y Liferay DXP 7.0 anterior al fix pack 90, 7.1 anterior al fix pack 17 y 7.2 anterior al fix pack 5, permite a atacantes de tipo man-in-the-middle ejecutar código arbitrario mediante cargas útiles serializadas manipuladas, debido a una deserialización insegura.
¿Qué tan grave es CVE-2020-15842?
CVE-2020-15842 tiene una puntuación base CVSS 3.1 de 8.1, calificada como high. En el Rainforest Risk Index — que pondera la gravedad junto con lo fácil que es alcanzar la falla y la amplitud de su impacto — obtiene 90 sobre 100, en la banda crítico.
¿Cómo se explota CVE-2020-15842?
Según el vector CVSS (CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H): vector de ataque Red, complejidad de ataque Alta, privilegios necesarios Ninguno, interacción del usuario Ninguna. Impacto en confidencialidad Alto, integridad Alto y disponibilidad Alto.
¿Qué productos afecta CVE-2020-15842?
Los avisos públicos listan como afectados: digital experience platform, liferay portal. Consulta las referencias de esta página para las versiones exactas que confirma cada proveedor.
¿Cómo se corrige CVE-2020-15842?
Aplica la corrección publicada por el proveedor — las referencias de esta página enlazan a los avisos y parches originales. Cuando no se pueda parchear de inmediato, reduce la exposición del componente afectado y vigila los intentos de explotación. Los clientes de Rainforest ven esta vulnerabilidad correlacionada con sus propios activos y priorizada por la exposición real, no solo por la puntuación.
Potencia tu estrategia de seguridad con Rainforest
Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.
