Вразливість віддаленого виконання коду в Apache Linkis при додаванні MySQL джерела даних
Вразливість віддаленого виконання коду в Apache Linkis при додаванні MySQL джерела даних. Рекомендується оновлення Java та Linkis для захисту системи.
- CVSS
- 8.8 HIGH
- EPSS
- 65.76%
- Активно використовується
- немає в KEV
- Продукт
- linkis
Що відомо
У Apache Linkis версії до 1.5.0 в модулі управління джерелами даних існує вразливість віддаленого виконання коду при додаванні MySQL джерела даних на Java версіях нижче 1.8.0_241. Зловмисник може через десеріалізацію jrmp інжектувати та виконувати шкідливі файли на сервері, але для атаки потрібен авторизований обліковий запис Linkis.
Бізнес-вплив
Ця вразливість може призвести до компрометації серверів, що використовують Apache Linkis з уразливими версіями Java, дозволяючи зловмисникам виконувати довільний код. Це створює ризики для цілісності та конфіденційності даних, а також може порушити роботу бізнес-додатків, що залежать від Linkis.
Рекомендовані дії адміністратора
Рекомендується оновити Java до версії 1.8.0_241 або новішої, а також оновити Apache Linkis до версії 1.6.0 або вище. Якщо оновлення неможливе, слід обмежити доступ до системи лише авторизованим користувачам, переглянути журнали безпеки на предмет підозрілої активності та впровадити додаткові заходи контролю доступу.