SK-CERT Bezpečnostné varovanie V20221128-05

Dôležitosť Kritická
Klasifikácia Neutajované/TLP WHITE
CVSS Skóre
9.8
Identifikátor
Apache produkty – dve kritické bezpečnostné zraniteľnosti
Popis
Vývojári produktov Apache Airflow Hive Provider a Spark Provider vydali bezpečnostné aktualizácie, ktoré opravujú dve kritické bezpečnostné zraniteľnosti.
Najzávažnejšia zraniteľnosť spočíva v nedostatočnej implementácii mechanizmov autentifikácie a umožňuje vzdialenému, neautentifikovanému útočníkovi prostredníctvom špeciálne vytvorenej požiadavky vykonať škodlivý kód s následkom úplného naruašenia dôvernosti, integrity a dostupnosti systému.
Dátum prvého zverejnenia varovania
22.11.2022
CVE
CVE-2022-40954, CVE-2022-41131
IOC
Zasiahnuté systémy
Apache Airflow vo verzii staršej ako 2.3.0
Spark Provider vo verzii staršej ako 4.0.0
Hive Provider vo verzii staršej ako 4.1.0
Následky
Vykonanie škodlivého kódu a úplné narušenie dôvernosti, integrity a dostupnosti systému
Odporúčania
Administrátorom a používateľom odporúčame vykonať bezodkladnú aktualizáciu zasiahnutých systémov.
Po odstránení zraniteľností, ktoré mohli spôsobiť vykonanie škodlivého kódu je dobrou praxou zmena všetkých hesiel a kľúčov na dotknutom systéme a aj na iných systémoch, kde sa používalo rovnaké heslo či kľúč.
Zdroje
https://nvd.nist.gov/vuln/detail/CVE-2022-40954
https://nvd.nist.gov/vuln/detail/CVE-2022-41131
https://exchange.xforce.ibmcloud.com/vulnerabilities/240663
https://exchange.xforce.ibmcloud.com/vulnerabilities/240664

« Späť na zoznam