Notícias
ALERTA 08/2023
[TLP:CLEAR]
1. O Centro de Prevenção, Tratamento e Resposta a Incidentes Cibernéticos de Governo (CTIR Gov) identificou vulnerabilidade crítica que afeta as versões anteriores a 2.21.4 e 2.22.2 dos servidores GeoServer, conforme descrito na Common Vulnerabilities and Exposures (CVE) abaixo relacionada:
2. A exploração bem-sucedida da vulnerabilidade permite que um invasor remoto injete códigos e execute comandos maliciosos no servidor comprometido, potencialmente resultando em acesso não autorizado, exfiltração de informações e comprometimento do sistema operacional.
3. O CTIR Gov solicita às instituições da Administração Pública Federal (APF) e orienta as demais entidades/instituições que identifiquem e corrijam a CVE citada nos servidores GeoServer nas versões supracitadas sob sua responsabilidade. O patch da versão correspondente ou atualização para a versão estável mais recente está disponível em:
4. Informações detalhadas sobre a vulnerabilidade podem ser obtidas em:
- https://github.com/geoserver/geoserver/security/advisories/GHSA-7g5f-wrx8-5ccf
- https://github.com/geoserver/geoserver/commit/145a8af798590288d270b240235e89c8f0b62e1d
5. Outros Alertas e Recomendações emitidos pelo CTIR Gov podem ser consultados em:
6. O CTIR Gov adere ao padrão Traffic Light Protocol (TLP), conforme definido pelo Forum of Incident Response and Security Teams (FIRST). Para mais informações, acesse:
Equipe CTIR Gov.
[TLP:CLEAR]