SecBoard
Zurück zur CVE-Übersicht

CVE-2016-8735

CRITICAL(9.8)KEV — Aktiv ausgenutzt

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Risk Signal Score82/100 — KRITISCH
  • CVSS 9.8 — Kritisch
  • EPSS 90% — sehr wahrscheinlich ausgenutzt
  • Im CISA KEV-Katalog (aktiv ausgenutzt)

CISA KEV

Bestätigt ausgenutzt

EPSS-Score

90.3%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

9.8

Technische Schwere

SecBoard-Einordnung

CVE-2016-8735 betrifft Apache Tomcat und ermöglicht die Remotecodeausführung (). Die Schwachstelle tritt auf, wenn der JmxRemoteLifecycleListener verwendet wird und ein Angreifer die JMX-Ports erreichen kann. Dies ist auf eine Inkonsistenz mit einem Oracle-Patch zurückzuführen, der die Anmeldeinformationstypen betraf.

Diese Schwachstelle ist mit einem CVSS-Score von 9.8 (Kritisch) und einer EPSS-Wahrscheinlichkeit von 90% als äußerst kritisch einzustufen. Sie ist zudem im KEV-Katalog gelistet, was bedeutet, dass sie aktiv ausgenutzt wird und ein hohes Risiko darstellt.

Security-Teams sollten umgehend alle betroffenen Apache Tomcat-Instanzen patchen, um die Remotecodeausführung zu verhindern. Eine Priorisierung der Systeme, die den JmxRemoteLifecycleListener nutzen und über JMX-Ports erreichbar sind, ist dringend erforderlich.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

Remote code execution is possible with Apache Tomcat before 6.0.48, 7.x before 7.0.73, 8.x before 8.0.39, 8.5.x before 8.5.7, and 9.x before 9.0.0.M12 if JmxRemoteLifecycleListener is used and an attacker can reach JMX ports. The issue exists because this listener wasn't updated for consistency with the CVE-2016-3427 Oracle patch that affected credential types.

Betroffene Produkte

  • cpe:2.3:a:apache:tomcat:*:*:*:*:*:*:*:*
  • cpe:2.3:a:apache:tomcat:*:*:*:*:*:*:*:*
  • cpe:2.3:a:apache:tomcat:*:*:*:*:*:*:*:*
  • cpe:2.3:a:apache:tomcat:*:*:*:*:*:*:*:*
  • cpe:2.3:a:apache:tomcat:9.0.0:-:*:*:*:*:*:*
  • cpe:2.3:a:apache:tomcat:9.0.0:milestone1:*:*:*:*:*:*
  • cpe:2.3:a:apache:tomcat:9.0.0:milestone10:*:*:*:*:*:*
  • cpe:2.3:a:apache:tomcat:9.0.0:milestone11:*:*:*:*:*:*
  • cpe:2.3:a:apache:tomcat:9.0.0:milestone2:*:*:*:*:*:*
  • cpe:2.3:a:apache:tomcat:9.0.0:milestone3:*:*:*:*:*:*
  • cpe:2.3:a:apache:tomcat:9.0.0:milestone4:*:*:*:*:*:*
  • cpe:2.3:a:apache:tomcat:9.0.0:milestone5:*:*:*:*:*:*
  • cpe:2.3:a:apache:tomcat:9.0.0:milestone6:*:*:*:*:*:*
  • cpe:2.3:a:apache:tomcat:9.0.0:milestone7:*:*:*:*:*:*
  • cpe:2.3:a:apache:tomcat:9.0.0:milestone8:*:*:*:*:*:*
  • cpe:2.3:a:apache:tomcat:9.0.0:milestone9:*:*:*:*:*:*
  • cpe:2.3:o:canonical:ubuntu_linux:16.04:*:*:*:esm:*:*:*
  • cpe:2.3:a:netapp:7-mode_transition_tool:-:*:*:*:*:*:*:*
  • cpe:2.3:a:netapp:oncommand_insight:-:*:*:*:*:*:*:*
  • cpe:2.3:a:netapp:oncommand_shift:-:*:*:*:*:*:*:*

Referenzen