Vulnerabilidad crítica en Roundcube Webmail

Crítica Alerta 5

Introducción

Se ha identificado una vulnerabilidad crítica en Roundcube Webmail que ha permanecido sin descubrir durante una década.

El fallo reside en el archivo upload.php, donde se permite la deserialización insegura de datos a través del parámetro oculto _from. Esto posibilita que un atacante autenticado ejecute código arbitrario en el servidor, comprometiendo su integridad.

Afectación

Requisitos mínimos:
Basta con poseer una cuenta válida (o credenciales robadas) en Roundcube.

Impacto:
Ejecución remota de código con los permisos del servidor web; desde ahí es trivial escalar privilegios o pivotar a otros sistemas.

Alcance temporal:
el código vulnerable existe desde al menos 2015, por lo que instalaciones legacy de Roundcube 1.0–1.6.10 son vulnerables.

Solución

Actualizar ya a 1.6.11 o 1.5.10 LTS y restringir el acceso administrativo. También se recomienda revisar los logs en busca de llamadas sospechosas a upload.php.

Mas información: roundcube.net
Fuente: Kirill Firsov

Calendario de la Ciberseguridad /26

LIVE WEBINAR | 1/2/2024

Cómo proteger tu Active Directory de ataques Ransomware con Tenable

Servicio de avisos

Recibe las alertas de seguridad más importantes a tu email
Infordisa / Security Operations Center
Resumen de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.