漏洞信息详情
IBM Event Streams 安全漏洞
漏洞简介
IBM Event Streams是美国IBM公司的一套基于Apache Kafka项目的事件流平台。该平台主要用于Apache Kafka部署、身份验证和加密通信等功能。
IBM Event Streams存在安全漏洞,该漏洞允许用户使用CA私钥创建自己的证书,并将其部署到集群中,并获得其他用户的特权。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
www.ibm.com
参考网址
来源:CONFIRM
链接:https://www.ibm.com/support/pages/node/6469451
来源:XF
链接:https://exchange.xforce.ibmcloud.com/vulnerabilities/203450
来源:www.ibm.com
链接:https://www.ibm.com/blogs/psirt/security-bulletin-event-streams-documentation-for-generating-p12-files-incorrectly-adds-the-ca-key-into-the-file-cve-2021-29792/
受影响实体
暂无
补丁
暂无
还没有评论,来说两句吧...