Критична вразливість OS Command Injection в Apache Kylin

Виявлено критичну вразливість OS Command Injection в Apache Kylin (версії 4-5.0.3). Рекомендується оновлення до 5.0.4 для захисту системи.
CVE-2026-62392CVSS 9.8Web

Критична вразливість OS Command Injection в Apache Kylin

Виявлено критичну вразливість OS Command Injection в Apache Kylin (версії 4-5.0.3). Рекомендується оновлення до 5.0.4 для захисту системи.

CVSS
9.8 CRITICAL
EPSS
76.59%
Активно використовується
немає в KEV
Продукт
kylin

Що відомо

В Apache Kylin виявлено критичну вразливість OS Command Injection, що дозволяє зловмисникам виконувати довільні команди на сервері через бекенд API, який передає параметри конфігурації завдань у командний рядок ОС. Проблема присутня у версіях від 4 до 5.0.3.

Бізнес-вплив

Ця вразливість може призвести до повного контролю над сервером, на якому працює Apache Kylin, що ставить під загрозу цілісність і конфіденційність даних. Для ІТ-операторів та власників інфраструктури це означає високий ризик компрометації систем та можливі серйозні наслідки для бізнесу.

Рекомендовані дії адміністратора

Рекомендується негайно оновити Apache Kylin до версії 5.0.4, де ця вразливість виправлена. Якщо оновлення наразі неможливе, слід обмежити доступ до бекенд API, ретельно перевіряти журнали на підозрілі дії та мінімізувати експозицію сервісу в мережі. Пріоритетно впровадити заходи безпеки для запобігання виконанню довільних команд.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки