Home Ripetizioni Consulenza Cybersecurity 📖 Libro Contattami
HomeCybersecurity › CVE-2026-15560
CVSS 8.1 — ALTO

CVE-2026-15560: Vulnerabilità di EAP

Pubblicato il 2026-08-11 · Fonte: NVD NIST

CVE ID
CVE-2026-15560
CVSS Score
8.1
Vendor
N/A
Prodotti
N/A
Exploit pubblico
Non noto
Sfruttata (CISA)
No
Vector: CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H

Riassunto tecnico

La vulnerabilità CVE-2026-15560 colpisce il sistema EAP quando viene eseguito con l'opzione -secmgr. Ciò consente a un attaccante di sfruttare la funzionalità di unmarshalling degli oggetti per caricare e istanziare classi arbitrarie da un URL remoto sulla porta 3528, prima che vengano applicati gli intercettori di sicurezza EJB. La CVSS Score di 8.1 indica un livello di gravità alto. La vulnerabilità è classificata come CWE-829.

Impatto

Un attaccante può sfruttare questa vulnerabilità per caricare e eseguire codice arbitrario sul server JVM, potenzialmente portando a una violazione della sicurezza e a un accesso non autorizzato ai sistemi. I sistemi che utilizzano EAP con l'opzione -secmgr sono a rischio, in particolare quelli che espongono la porta 3528.

Sistemi vulnerabili

Vendor: N/A
Prodotti: N/A

Mitigazioni

Per mitigare questa vulnerabilità, è consigliabile applicare patch di sicurezza fornite dal vendor, se disponibili. In alternativa, è possibile implementare workaround come la limitazione dell'accesso alla porta 3528 o l'abilitazione di meccanismi di autenticazione e autorizzazione più stringenti. È inoltre importante seguire le migliori pratiche di sicurezza per la gestione degli oggetti e la protezione dei sistemi contro le minacce di rete.

FAQ — Domande frequenti

Cos'è la vulnerabilità CVE-2026-15560?

La vulnerabilità CVE-2026-15560 è una vulnerabilità di alto livello che colpisce il sistema EAP e consente a un attaccante di caricare classi arbitrarie da un URL remoto

Qual è il livello di gravità della vulnerabilità?

La CVSS Score della vulnerabilità è 8.1, che indica un livello di gravità alto

Come proteggersi da CVE-2026-15560?

Per proteggersi da questa vulnerabilità, è consigliabile applicare patch di sicurezza, limitare l'accesso alla porta 3528 e implementare meccanismi di autenticazione e autorizzazione più stringenti

Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.