中危 Apache Kafka 信息泄露漏洞

CVE编号

CVE-2019-12399

利用情况

暂无

补丁情况

官方补丁

披露时间

2020-01-15
漏洞描述
Apache Kafka是美国阿帕奇(Apache)软件基金会的一套开源的分布式流媒体平台。该平台能够获取实时数据,用于构建对数据流的变化进行实时反应的应用程序。
Apache Kafka中存在信息泄露漏洞。该漏洞源于网络系统或产品在运行过程中存在配置等错误。未授权的攻击者可利用漏洞获取受影响组件敏感信息。以下产品及版本受到影响:Apache Kafka 2.0.0版本,2.0.1版本,2.1.0版本,2.1.1版本,2.2.0版本,2.2.1版本,2.3.0版本。

解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
参考链接
http://www.openwall.com/lists/oss-security/2020/01/14/1
https://lists.apache.org/thread.html/r0e3a613705d70950aca2bfe9a6265c875039218...
https://lists.apache.org/thread.html/r2d390dec5f360ec8aa294bef18e1a4385e2a369...
https://lists.apache.org/thread.html/r3154f5adbc905f1f9012a92240c8e00a9662847...
https://lists.apache.org/thread.html/r3203d7f25a6ca56ff3e48c43a6aa7cb60b8e5d5...
https://lists.apache.org/thread.html/r47c225db363d1ee2c18c4b3b2f51b63a9789f78...
https://lists.apache.org/thread.html/r4b20b40c40d4a4c641e2ef4228098a57935e578...
https://lists.apache.org/thread.html/r4d9e87cdae99e98d7b244cfa53d9d2532d368d3...
https://lists.apache.org/thread.html/r56eb055b544931451283fee51f7e1f5b8ebd308...
https://lists.apache.org/thread.html/r6af5ed95726874e9add022955be83c192428c24...
https://lists.apache.org/thread.html/r6af5ed95726874e9add022955be83c192428c24...
https://lists.apache.org/thread.html/r6af5ed95726874e9add022955be83c192428c24...
https://lists.apache.org/thread.html/r6fa1cff4786dcef2ddd1d717836ef123c878e83...
https://lists.apache.org/thread.html/r801c68bf987931f35d2e24ecc99f3aa2850fdd8...
https://lists.apache.org/thread.html/r8890b8f18f1de821595792b58b968a89692a255...
https://lists.apache.org/thread.html/r9871a4215b621c1d09deee5eba97f0f44fde01b...
https://lists.apache.org/thread.html/rc27d424d0bdeaf31081c3e246db3c66e882243a...
https://lists.apache.org/thread.html/rda253155601968331b5cf0da4f273813bbd9184...
https://lists.apache.org/thread.html/rde947ee866de6687bc51cdc8dfa6d7e6b3ad4ce...
https://lists.apache.org/thread.html/rfe90ca0463c199b99c2921410639aed53a172ea...
https://www.oracle.com//security-alerts/cpujul2021.html
https://www.oracle.com/security-alerts/cpuApr2021.html
https://www.oracle.com/security-alerts/cpuapr2022.html
https://www.oracle.com/security-alerts/cpujan2021.html
受影响软件情况
# 类型 厂商 产品 版本 影响面
1
运行在以下环境
应用 apache kafka 2.0.0 -
运行在以下环境
应用 apache kafka 2.0.1 -
运行在以下环境
应用 apache kafka 2.1.0 -
运行在以下环境
应用 apache kafka 2.1.1 -
运行在以下环境
应用 apache kafka 2.2.0 -
运行在以下环境
应用 apache kafka 2.2.1 -
运行在以下环境
应用 apache kafka 2.3.0 -
阿里云评分
6.2
  • 攻击路径
    本地
  • 攻击复杂度
    复杂
  • 权限要求
    普通权限
  • 影响范围
    越权影响
  • EXP成熟度
    未验证
  • 补丁情况
    官方补丁
  • 数据保密性
    无影响
  • 数据完整性
    无影响
  • 服务器危害
    无影响
  • 全网数量
    N/A
CWE-ID 漏洞类型
CWE-319 敏感数据的明文传输
阿里云安全产品覆盖情况