Krytyczna luka OS Command Injection w Apache Kylin (CVE-2026-62392)
Krytyczna luka OS Command Injection w Apache Kylin (CVE-2026-62392) umożliwia wykonanie poleceń systemowych. Zalecana aktualizacja do wersji 5.0.4.
- CVSS
- 9.8 CRITICAL
- EPSS
- 76.59%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- kylin
Co wiadomo
W Apache Kylin wykryto krytyczną lukę OS Command Injection, która pozwala na wstrzyknięcie poleceń systemowych poprzez parametry konfiguracji zadań w API backendu. Luka dotyczy wersji od 4 do 5.0.3 i została załatana w wersji 5.0.4.
Wpływ biznesowy
Luka o wysokim poziomie ryzyka (CVSS 9.8) może umożliwić atakującemu wykonanie nieautoryzowanych poleceń systemowych, co zagraża integralności i bezpieczeństwu środowiska IT. Operatorzy powinni traktować tę podatność priorytetowo, aby zapobiec potencjalnym incydentom i utracie danych.
Rekomendowane działania administratora
Zaleca się niezwłoczne przeprowadzenie aktualizacji Apache Kylin do wersji 5.0.4 lub nowszej, która usuwa tę lukę. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć dostęp do API backendu, monitorować logi pod kątem podejrzanej aktywności oraz przeprowadzić przegląd konfiguracji systemu pod kątem potencjalnych nadużyć.