Krytyczna luka OS Command Injection w Apache Kylin (CVE-2026-62392)

Krytyczna luka OS Command Injection w Apache Kylin (CVE-2026-62392) umożliwia wykonanie poleceń systemowych. Zalecana aktualizacja do wersji 5.0.4.
CVE-2026-62392CVSS 9.8Web

Krytyczna luka OS Command Injection w Apache Kylin (CVE-2026-62392)

Krytyczna luka OS Command Injection w Apache Kylin (CVE-2026-62392) umożliwia wykonanie poleceń systemowych. Zalecana aktualizacja do wersji 5.0.4.

CVSS
9.8 CRITICAL
EPSS
76.59%
Aktywnie wykorzystywana
brak w KEV
Produkt
kylin

Co wiadomo

W Apache Kylin wykryto krytyczną lukę OS Command Injection, która pozwala na wstrzyknięcie poleceń systemowych poprzez parametry konfiguracji zadań w API backendu. Luka dotyczy wersji od 4 do 5.0.3 i została załatana w wersji 5.0.4.

Wpływ biznesowy

Luka o wysokim poziomie ryzyka (CVSS 9.8) może umożliwić atakującemu wykonanie nieautoryzowanych poleceń systemowych, co zagraża integralności i bezpieczeństwu środowiska IT. Operatorzy powinni traktować tę podatność priorytetowo, aby zapobiec potencjalnym incydentom i utracie danych.

Rekomendowane działania administratora

Zaleca się niezwłoczne przeprowadzenie aktualizacji Apache Kylin do wersji 5.0.4 lub nowszej, która usuwa tę lukę. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć dostęp do API backendu, monitorować logi pod kątem podejrzanej aktywności oraz przeprowadzić przegląd konfiguracji systemu pod kątem potencjalnych nadużyć.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS