ZooKeeper SASL 身份验证绕过漏洞 (CVE-2023-44981)

漏洞类型 通过用户控制密钥绕过授权机制 发现时间 2023-10-11 漏洞等级 高危
MPS编号 MPS-bznr-672x CVE编号 CVE-2023-44981 漏洞影响广度 一般

漏洞危害

OSCS 描述
ZooKeeper 是开源的分布式应用程序协调服务,数据树是指Apache ZooKeeper中存储数据的层次结构,SASL是一种用于进行身份验证和安全通信的标准框架,ZooKeeper使用 SASL 对Quorum节点进行身份验证。
ZooKeeper 受影响版本中当启用了 SASL Quorum Peer 身份验证(quorum.auth.enableSasl=true)时,则SASL 通过验证 ID 中的实例(如:用户名@域名)是否在服务器列表中进行身份验证,由于 SASL 身份验证 ID 中的实例是可选项,缺少配置则会将跳过授权检查,攻击者可以利用漏洞加入zookeeper集群,向集群的Leader节点同步虚假变更数据,从而获取集群中数据树的读写访问权限。
参考链接:https://www.oscs1024.com/hd/MPS-bznr-672x

影响范围及处置方案

OSCS 平台影响范围和处置方案

影响范围 处置方式 处置方法
org.apache.zookeeper:zookeeper [3.9.0, 3.9.1) 更新 升级org.apache.zookeeper:zookeeper到 3.7.2、3.8.3、3.9.1 或更高版本
org.apache.zookeeper:zookeeper [3.8.0, 3.8.3) 更新 升级org.apache.zookeeper:zookeeper到 3.7.2、3.8.3、3.9.1 或更高版本
org.apache.zookeeper:zookeeper (-∞, 3.7.2) 更新 升级org.apache.zookeeper:zookeeper到 3.7.2、3.8.3、3.9.1 或更高版本
参考链接:https://www.oscs1024.com/hd/MPS-bznr-672x

排查方式

方式1:使用漏洞检测CLI工具来排查使用文档:https://www.murphysec.com/docs/faqs/integration/cli.html
方式2:使用漏洞检测IDEA插件排查使用文档:https://www.murphysec.com/docs/faqs/integration/jetbrains-ide-plugin.html
方式3:接入GitLab进行漏洞检测排查使用文档:https://www.murphysec.com/docs/faqs/integration/gitlab.html
更多排查方式:https://www.murphysec.com/docs/faqs/integration/

本文参考链接

https://www.oscs1024.com/hd/MPS-bznr-672x

https://nvd.nist.gov/vuln/detail/CVE-2023-44981

https://lists.apache.org/thread/wf0yrk84dg1942z1o74kd8nycg6pgm5b

https://github.com/apache/zookeeper/commit/703b16feeecd9ac14feac29462eb45f306d220ca

(0)
上一篇 2023年10月11日 下午12:00
下一篇 2023年10月12日 下午12:00

相关推荐

  • ActiveMQ Jolokia 远程代码执行漏洞 (CVE-2026-34197)

    漏洞类型 代码注入 发现时间 2026-04-08 漏洞等级 高危 MPS编号 MPS-xwyr-fole CVE编号 CVE-2026-34197 漏洞影响广度 广 漏洞危害 OSCS 描述 Apache ActiveMQ Classic 是 Apache Software Foundation 开源的 Java 消息中间件,用于构建 JMS 消息代理与系…

    2026年4月17日
    0
  • Apache Airflow Spark Provider 反序列化漏洞 (CVE-2023-40195)

    漏洞类型 反序列化 发现时间 2023-08-29 漏洞等级 高危 MPS编号 MPS-qkdx-17bc CVE编号 CVE-2023-40195 漏洞影响广度 广 漏洞危害 OSCS 描述 Apache Airflow Spark Provider是Apache Airflow项目的一个插件,用于在Airflow中管理和调度Apache Spark作业。…

    2023年8月31日
    0
  • Apache InLong jdbc url敏感参数校验绕过漏洞 (CVE-2023-43668)

    漏洞类型 控制流实现总是不正确 发现时间 2023-10-16 漏洞等级 高危 MPS编号 MPS-v51a-l298 CVE编号 CVE-2023-43668 漏洞影响广度 小 漏洞危害 OSCS 描述 Apache InLong 是开源的高性能数据集成框架,方便业务构建基于流式的数据分析、建模和应用。 由于在mysql jdbc 8.0.11和8.0.1…

    2023年10月17日
    0
  • WPS文档中心及文档中台远程命令执行漏洞

    【严重】WPS文档中心及文档中台远程命令执行漏洞 漏洞描述 WPS文档中心是面向个人和企业的云端文档存储与管理平台,WPS文档中台是为企业提供的集成化文档协同与流程管理解决方案,强调API对接与业务系统整合。在2024年5月之前通过docker私有化部署的版本中,攻击者可未授权访问接口 /open/v6/api/etcd/operate?key=/confi…

    2025年7月18日
    0
  • Envoy PROXY协议身份验证绕过漏洞 (CVE-2024-23324)

    漏洞类型 输入验证不恰当 发现时间 2024-02-10 漏洞等级 高危 MPS编号 MPS-x4yl-9mrt CVE编号 CVE-2024-23324 漏洞影响广度 小 漏洞危害 OSCS 描述 Envoy 是一款高性能的服务代理。 在受影响版本中,由于PROXY协议实现未过滤非UTF-8字符,当 failure_mode_allow 设置为 true …

    2024年2月12日
    0