Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Fallo de seguridad en Apache Tomcat Tribes


La vulnerabilidad CVE-2026-34486 en Apache Tomcat Tribes surgió por un refactoring que cambió un diseño fail-closed a uno fail-open, permitiendo que mensajes no autenticados llegasen a la capa de deserialización al mover una línea de código fuera de un bloque try-catch.






El caso del CVE-2026-34486 en Apache Tomcat Tribes ilustra cómo un cambio mínimo en el código puede comprometer gravemente la seguridad. Esta vulnerabilidad no surgió de un fallo criptográfico complejo, sino de un error en el flujo de control durante un proceso de refactorización.

Originalmente, el componente EncryptInterceptor funcionaba bajo un modelo fail-closed: si el descifrado de un mensaje fallaba, se lanzaba una excepción y el proceso se detenía, impidiendo que mensajes no confiables llegaran a la fase de deserialización.

Sin embargo, al intentar corregir una vulnerabilidad previa, se movió la línea de ejecución super.messageReceived(msg) fuera del bloque try-catch. Este ajuste transformó el sistema en un modelo fail-open, lo que significa que, aunque el descifrado fallara, el mensaje continuaba su camino hacia la deserialización sin haber sido validado ni autenticado.

Este error es especialmente peligroso porque los componentes posteriores confían plenamente en que el interceptor ya ha filtrado el tráfico. Como resultado, una medida destinada a mejorar la seguridad terminó abriendo una puerta crítica.

Lecciones principales:

  • Los refactorings pueden alterar el modelo de amenazas al cambiar el flujo de ejecución.
  • Es fundamental realizar tests que validen que las excepciones mantienen el comportamiento de bloqueo seguro.
  • Los interceptores actúan como fronteras de confianza; romper su garantía afecta a todo el pipeline.

Apache ya ha solucionado este problema restaurando la estructura original. Las versiones seguras son la 11.0.21, 10.1.54 y 9.0.117, mientras que las versiones 11.0.20, 10.1.53 y 9.0.116 son vulnerables.





Fuentes:
https://www.hackplayers.com/2026/06/fail-open-en-Apache-Tomcat-Tribes.html


0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.