Angriffe auf GeoTools-Server Kritische Lücke in GeoTools wird angegriffen

Von Thomas Joos 1 min Lesedauer

Anbieter zum Thema

Durch eine kritische Sicherheitslücke in GeoTools können Angreifer komplette Netzwerke kompromittieren. Es stehen Updates zur Verfügung, die dringend installiert werden sollten.

In der Java-Bibliothek GeoTools gibt es eine Schwachstelle, die Remote Code Execution ermöglicht. Updates sind bereits verfügbar.(Bild:  bluebay2014 - stock.adobe.com)
In der Java-Bibliothek GeoTools gibt es eine Schwachstelle, die Remote Code Execution ermöglicht. Updates sind bereits verfügbar.
(Bild: bluebay2014 - stock.adobe.com)

In der Java-Bibliothek GeoTools gibt es eine Sicherheitslücke, die von Angreifern bereits ausgenutzt wird. Die Lücke CVE-2024-36401 ermöglicht Angriffe ohne Authentifizierung, was die Schwachstelle besonders gravierend macht.

Das sollten GeoTools-Nutzer jetzt machen

Die Schwachstelle in GeoServer GeoTools ermöglicht es, durch unsichere Auswertung von Eigenschaftsnamen als XPath-Ausdrücke Remote Code Execution (RCE) durchzuführen. Diese Sicherheitslücke betrifft die Versionen 2.24.0 bis 2.24.3, 2.25.0 bis 2.25.1 sowie alle Versionen vor 2.23.6 der Pakete org.geoserver.web, org.geoserver und org.geoserver. Gepatchte Versionen, die diese Lücke schließen, sind 2.24.4, 2.25.2 und 2.23.6.

Die GeoTools-Bibliothek, welche von GeoServer genutzt wird, wertet Eigenschafts- und Attributnamen von Feature-Typen unsicher aus, indem sie diese an die commons-jxpath-Bibliothek übergibt. Diese Bibliothek kann beliebigen Code ausführen, wenn sie XPath-Ausdrücke evaluiert. Diese Evaluierung sollte eigentlich nur für komplexe Feature-Typen genutzt werden, wird jedoch irrtümlicherweise auch auf einfache Feature-Typen angewendet, wodurch alle GeoServer-Instanzen betroffen sind.

Als Workaround kann die Datei gt-complex-x.y.jar aus GeoServer entfernt werden, wobei x.y die Version der GeoTools-Bibliothek angibt (zum Beispiel. gt-complex-31.1.jar für GeoServer 2.25.1). Dies entfernt den anfälligen Code, kann jedoch die Funktionalität von GeoServer beeinträchtigen oder verhindern.

(ID:50108749)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zur IT-Sicherheit

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung