Вразливість віддаленого виконання коду в Apache Linkis при додаванні MySQL джерела даних

Вразливість віддаленого виконання коду в Apache Linkis при додаванні MySQL джерела даних. Рекомендується оновлення Java та Linkis для захисту системи.
CVE-2023-46801CVSS 8.8Web

Вразливість віддаленого виконання коду в Apache Linkis при додаванні MySQL джерела даних

Вразливість віддаленого виконання коду в Apache Linkis при додаванні MySQL джерела даних. Рекомендується оновлення Java та Linkis для захисту системи.

CVSS
8.8 HIGH
EPSS
65.76%
Активно використовується
немає в KEV
Продукт
linkis

Що відомо

У Apache Linkis версії до 1.5.0 в модулі управління джерелами даних існує вразливість віддаленого виконання коду при додаванні MySQL джерела даних на Java версіях нижче 1.8.0_241. Зловмисник може через десеріалізацію jrmp інжектувати та виконувати шкідливі файли на сервері, але для атаки потрібен авторизований обліковий запис Linkis.

Бізнес-вплив

Ця вразливість може призвести до компрометації серверів, що використовують Apache Linkis з уразливими версіями Java, дозволяючи зловмисникам виконувати довільний код. Це створює ризики для цілісності та конфіденційності даних, а також може порушити роботу бізнес-додатків, що залежать від Linkis.

Рекомендовані дії адміністратора

Рекомендується оновити Java до версії 1.8.0_241 або новішої, а також оновити Apache Linkis до версії 1.6.0 або вище. Якщо оновлення неможливе, слід обмежити доступ до системи лише авторизованим користувачам, переглянути журнали безпеки на предмет підозрілої активності та впровадити додаткові заходи контролю доступу.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки