Критична вразливість OS Command Injection в Apache Kylin
Виявлено критичну вразливість OS Command Injection в Apache Kylin (версії 4-5.0.3). Рекомендується оновлення до 5.0.4 для захисту системи.
- CVSS
- 9.8 CRITICAL
- EPSS
- 76.59%
- Активно використовується
- немає в KEV
- Продукт
- kylin
Що відомо
В Apache Kylin виявлено критичну вразливість OS Command Injection, що дозволяє зловмисникам виконувати довільні команди на сервері через бекенд API, який передає параметри конфігурації завдань у командний рядок ОС. Проблема присутня у версіях від 4 до 5.0.3.
Бізнес-вплив
Ця вразливість може призвести до повного контролю над сервером, на якому працює Apache Kylin, що ставить під загрозу цілісність і конфіденційність даних. Для ІТ-операторів та власників інфраструктури це означає високий ризик компрометації систем та можливі серйозні наслідки для бізнесу.
Рекомендовані дії адміністратора
Рекомендується негайно оновити Apache Kylin до версії 5.0.4, де ця вразливість виправлена. Якщо оновлення наразі неможливе, слід обмежити доступ до бекенд API, ретельно перевіряти журнали на підозрілі дії та мінімізувати експозицію сервісу в мережі. Пріоритетно впровадити заходи безпеки для запобігання виконанню довільних команд.