„`html
Zusammenfassung
Die Schwachstelle CVE-2026-49434 ist eine Improper Input Validation Vulnerabilität in Apache ActiveMQ, die es Angreifern ermöglicht, unbefugte Transporte innerhalb der Broker-JVM zu instantiieren. Mit CVSS 7.5 wird diese Sicherheitslücke als High-Severity klassifiziert und erfordert umgehende Aufmerksamkeit.
Betroffene Systeme
Folgende Versionen von Apache ActiveMQ sind betroffen:
- Apache ActiveMQ Broker: vor Version 5.19.8 und 6.0.0 bis vor 6.2.7
- Apache ActiveMQ: vor Version 5.19.8 und 6.0.0 bis vor 6.2.7
- Apache ActiveMQ All: vor Version 5.19.8 und 6.0.0 bis vor 6.2.7
Technische Details
Die Vulnerabilität entsteht durch unzureichende Eingabevalidierung bei der LDAP-Konfiguration. Ein Angreifer mit Zugriff auf das Veröffentlichen oder Modifizieren von LDAP-Einträgen, die dem konfigurierten searchBase und searchFilter entsprechen, kann gezielt bösartige Einträge injizieren. Dies führt dazu, dass:
- Verbotene Transporte innerhalb der Broker-JVM instantiiert werden
- Attacker-URLs abgerufen werden können
- Eine zweite BrokerService-Instanz in derselben JVM spawnt
Dies ermöglicht Remote Code Execution und vollständige Broker-Kompromittierung durch Netzwerkzugriff.
Empfohlene Massnahmen
Sofortmassnahmen:
- Upgrade auf Version 6.2.7 oder 5.19.8 durchfĂĽhren
- LDAP-Zugriffsrechte überprüfen und auf notwendiges Minimum beschränken
- searchBase und searchFilter auf Misbrauchspotenzial analysieren
- Netzwerkzugriff auf ActiveMQ-Broker segmentieren
Monitoring: Ăśberwachen Sie LDAP-Modifikationen und unerwartete BrokerService-Instanzen in Logdateien.
Bewertung
CVSS-Score: 7.5 (High)
Angriffsvektor: Netzwerk
Erforderliche Privilegien: LDAP-Schreibzugriff
VerfĂĽgbarkeit von Patches: Ja – Version 6.2.7 und 5.19.8
Ein sofortiges Upgrade ist notwendig, um Remote Code Execution zu verhindern.
„`