Apache Storm frissítés

CH azonosító

CH-12362

Angol cím

Apache Storm update

Felfedezés dátuma

2015.06.23.

Súlyosság

Magas

Érintett rendszerek

Apache Software Foundation

Érintett verziók

Apache Storm

Összefoglaló

Az Apache Storm fejlesztői egy fontos frissítést adtak ki. Ennek telepítésével jogosulatlan távoli kódfuttatásra lehetőséget adó hibát lehet orvosolni.

Leírás

A hiba a felhasználói interfész (UI daemon) kapcsán merült fel. A biztonsági rés kihasználásakor a kártékony kód a célkeresztbe állított webszolgáltatás jogosultsági szintjén fut le.

A sérülékenység Kerberos authentikáció esetén megszemélyesítéses támadásokhoz vezethet.

Megoldás

A fejlesztők által kiadott frissítés (0.10.0-beta1) telepítése.


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-47812 – Wing FTP Server Improper Neutralization of Null Byte or NUL Character sérülékenysége
CVE-2025-49719 – Microsoft SQL Server Information Disclosure sérülékenysége
CVE-2014-3931 – Multi-Router Looking Glass (MRLG) Buffer Overflow sérülékenysége
CVE-2016-10033 – PHPMailer Command Injection sérülékenysége
CVE-2019-5418 – Rails Ruby on Rails Path Traversal sérülékenysége
CVE-2019-9621 – Synacor Zimbra Collaboration Suite (ZCS) Server-Side Request Forgery (SSRF) sérülékenysége
CVE-2016-4484 – Linux sérülékenység
CVE-2025-32463 – Linux sérülékenység
CVE-2025-32462 – Linux sérülékenység
Tovább a sérülékenységekhez »