CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

05/03/2019

Vulnerabilidades en JMeter y Qpid Broker-J de Apache.

Vulnerabilidades en JMeter y Qpid Broker-J de Apache podrían permitir la ejecución remota de código y el cierre inesperado del servicio.

Riesgo: Crítico
Sistemas Afectados:
  • JMeter versiones 4.0 y 5.0 
  • Qpid Broker-J desde la versión 6.0.0 hasta la 7.0.6 y versión 7.1.0
Referencias:

CVE-2019-0187

Solución:
  • Para JMeter: actualizar a la última versión (5.1) y usar la conexión SSL RMI autenticada (habilitada por defecto). Además utilizar la ultima versión de java disponible (desde la 8 hasta la 11).
  • Para Apache Qpid Broker-J: actualizar a las versiones 7.0.7 o 7.1.1 o posteriores de Qpid Broker-J.
Notas: None
Fuente: Incibe-cert

CSIRT-CV