Security Lab

Выполнение произвольного кода в Apache Cassandra

Дата публикации:11.02.2022
Всего просмотров:766
Опасность:
Низкая
Наличие исправления: Да
Количество уязвимостей:1
CVSSv3.1 рейтинг: 6.6 [CVSS:3.1/AV:N/AC:H/PR:H/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C]
CVE ID: CVE-2021-44521
Вектор эксплуатации: Удаленная
Воздействие: Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Cassandra NNTP Server
Уязвимые версии: Cassandra версии 4.0.1, 4.0.0, 4.0, 3.11.11, 3.0.25, 3.11.10, 3.0.24, 3.11.9, 3.0.23, 3.11.8, 3.11.7, 3.11.6, 3.11.5, 3.11.4, 3.11.3, 3.11.0, 3.5, 3.4, 3.3, 3.2.1, 3.2, 3.1.1, 3.1, 3.0.22, 3.0.21, 3.0.20, 3.0.19, 3.0.18, 3.0.17, 3.0.16, 3.0.15, 3.0.14, 3.0.13, 3.0.12, 3.0.11, 3.0.10, 3.0.9, 3.0.8, 3.0.7, 3.0.6, 3.0.5, 3.0.4, 3.0.3, 3.0.2, 3.0.1, 3.0.0, 3.11.2, 3.11.1, 3.11, 3.9, 3.8, 3.7, 3.6
Описание:

Выполнение произвольного кода в Apache Cassandra

URL производителя: http://www.apache.org
Решение: Установите исправление с сайта производителя.
Ссылки: https://lists.apache.org/thread/y4nb9s4co34j8hdfmrshyl09lokm7356
http://www.openwall.com/lists/oss-security/2022/02/11/4