漏洞信息详情
Apache Kafka 安全漏洞
漏洞简介
Apache Kafka是美国阿帕奇(Apache)基金会的一套开源的分布式流媒体平台。该平台能够获取实时数据,用于构建对数据流的变化进行实时反应的应用程序。
Apache Kafka 存在安全漏洞,该漏洞源于 Apache Kafka 中的某些组件使用“Arrays.equals”来验证密码或密钥,容易受到定时攻击。本地用户可以滥用“Arrays.equals”来暴力破解访问凭据并提升系统权限。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://kafka.apache.org/cve-list
参考网址
来源:MLIST
链接:https://lists.apache.org/thread.html/r45cc0602d5f2cbb72e48896dfadf5e5b87ed85630449598b40e8f0be@%3Cusers.kafka.apache.org%3E
来源:MLIST
链接:https://lists.apache.org/thread.html/rd9ef217b09fdefaf32a4e1835b59b96629542db57e1f63edb8b006e6@%3Cusers.kafka.apache.org%3E
来源:MLIST
链接:https://lists.apache.org/thread.html/rd9ef217b09fdefaf32a4e1835b59b96629542db57e1f63edb8b006e6@%3Cdev.kafka.apache.org%3E
来源:MLIST
链接:https://lists.apache.org/thread.html/r45cc0602d5f2cbb72e48896dfadf5e5b87ed85630449598b40e8f0be@%3Cdev.kafka.apache.org%3E
来源:CONFIRM
链接:https://kafka.apache.org/cve-list
来源:MLIST
链接:https://lists.apache.org/thread.html/r35322aec467ddae34002690edaa4d9f16e7df9b5bf7164869b75b62c@%3Cdev.kafka.apache.org%3E
来源:MLIST
链接:https://lists.apache.org/thread.html/r26390c8b09ecfa356582d665b0c01f4cdcf16ac047c85f9f9f06a88c@%3Cdev.kafka.apache.org%3E
来源:MLIST
链接:https://lists.apache.org/thread.html/r26390c8b09ecfa356582d665b0c01f4cdcf16ac047c85f9f9f06a88c@%3Cusers.kafka.apache.org%3E
来源:www.cybersecurity-help.cz
链接:https://www.cybersecurity-help.cz/vdb/SB2021092116
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/Apache-Kafka-Connect-Clients-information-disclosure-via-Timing-Attack-36467
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-38153
受影响实体
暂无
补丁
- Apache Kafka 安全漏洞的修复措施<!--2021-9-21-->
还没有评论,来说两句吧...