Voltar para o Labs
Alerta de Segurança

CVE-2020-15842

Sobre

O Liferay Portal antes da 7.3.0, e o Liferay DXP 7.0 antes do fix pack 90, 7.1 antes do fix pack 17 e 7.2 antes do fix pack 5, permite que atacantes man-in-the-middle executem código arbitrário por meio de payloads serializados especialmente criados, devido à desserialização insegura.

Fraqueza (CWE):CWE-502

Análise do analista Rainforest

Esta é uma falha de desserialização insegura no Liferay Portal e DXP, mas o qualificador crítico é que ela é explorada por um man-in-the-middle: o atacante entrega payloads serializados especialmente criados a partir de uma posição de rede, não com uma simples requisição remota. Isso se reflete na complexidade de ataque elevada.

Falhas de desserialização estão entre as mais perigosas quando alcançáveis, porque tendem a render execução completa de código, e esta rende. O que a impede de ser um crítico direto é a pré-condição de MITM: um atacante precisa se posicionar no caminho do tráfego para injetar o payload, o que é uma barreira significativamente mais alta do que disparar um pacote contra uma porta aberta.

Classificamos isso um grau abaixo de onde um RCE de desserialização não autenticado ficaria, precisamente por causa desse requisito de posição de rede, ao mesmo tempo em que ainda o tratamos como sério dado o retorno. Os passos concretos são impor integridade de transporte para que um MITM não consiga injetar em primeiro lugar, e inventariar instâncias do Liferay e do DXP em relação aos níveis específicos de fix pack indicados.

Referências

CVEs Relacionadas

Perguntas frequentes

O que é CVE-2020-15842?

O Liferay Portal antes da 7.3.0, e o Liferay DXP 7.0 antes do fix pack 90, 7.1 antes do fix pack 17 e 7.2 antes do fix pack 5, permite que atacantes man-in-the-middle executem código arbitrário por meio de payloads serializados especialmente criados, devido à desserialização insegura.

Qual a gravidade de CVE-2020-15842?

CVE-2020-15842 tem pontuação base CVSS 3.1 de 8.1, classificada como high. No Rainforest Risk Index — que pondera a gravidade junto com a facilidade de alcançar a falha e a amplitude do impacto — a nota é 90 de 100, na faixa crítico.

Como CVE-2020-15842 é explorada?

Segundo o vetor CVSS (CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H): vetor de ataque Rede, complexidade de ataque Alta, privilégios necessários Nenhum, interação do usuário Nenhuma. Impacto em confidencialidade Alto, integridade Alto e disponibilidade Alto.

Quais produtos são afetados por CVE-2020-15842?

Os avisos públicos listam como afetados: digital experience platform, liferay portal. Consulte as referências desta página para as versões exatas confirmadas por cada fornecedor.

Como corrigir CVE-2020-15842?

Aplique a correção publicada pelo fornecedor — as referências desta página levam aos avisos e patches originais. Quando não for possível corrigir de imediato, reduza a exposição do componente afetado e monitore tentativas de exploração. Clientes Rainforest recebem esta vulnerabilidade correlacionada aos próprios ativos e priorizada pela exposição real, não apenas pela nota.

Potencialize sua estratégia de segurança com a Rainforest

Descubra vulnerabilidades cedo, priorize ameaças críticas e proteja o que realmente importa. A Rainforest simplifica suas operações de segurança, economizando tempo e reduzindo custos, para você focar no que move o seu negócio.

Compartilhar:LinkedInX Email