Sls-logging de Palantir Errores de seguridad

Errores CVE de Sls-logging de Palantir

Vulnerabilidades CVE de Sls-logging de Palantir

16 de febrero del 2023

  • CVE-2022-48308 : Se descubrió que el registro de sls no verificaba los nombres de host en los certificados TLS debido a un mal uso de la API javax.net.ssl.SSLSocketFactory. Un atacante malicioso en una posición de red privilegiada podría abusar de esto para realizar un ataque de intermediario. Un ataque man-in-the-middle exitoso les permitiría interceptar, leer o modificar las comunicaciones de red hacia y desde el servicio afectado.