ZooKeeper SASL 身份验证绕过漏洞 (CVE-2023-44981)

漏洞类型 通过用户控制密钥绕过授权机制 发现时间 2023-10-11 漏洞等级 高危
MPS编号 MPS-bznr-672x CVE编号 CVE-2023-44981 漏洞影响广度 一般

漏洞危害

OSCS 描述
ZooKeeper 是开源的分布式应用程序协调服务,数据树是指Apache ZooKeeper中存储数据的层次结构,SASL是一种用于进行身份验证和安全通信的标准框架,ZooKeeper使用 SASL 对Quorum节点进行身份验证。
ZooKeeper 受影响版本中当启用了 SASL Quorum Peer 身份验证(quorum.auth.enableSasl=true)时,则SASL 通过验证 ID 中的实例(如:用户名@域名)是否在服务器列表中进行身份验证,由于 SASL 身份验证 ID 中的实例是可选项,缺少配置则会将跳过授权检查,攻击者可以利用漏洞加入zookeeper集群,向集群的Leader节点同步虚假变更数据,从而获取集群中数据树的读写访问权限。
参考链接:https://www.oscs1024.com/hd/MPS-bznr-672x

影响范围及处置方案

OSCS 平台影响范围和处置方案

影响范围 处置方式 处置方法
org.apache.zookeeper:zookeeper [3.9.0, 3.9.1) 更新 升级org.apache.zookeeper:zookeeper到 3.7.2、3.8.3、3.9.1 或更高版本
org.apache.zookeeper:zookeeper [3.8.0, 3.8.3) 更新 升级org.apache.zookeeper:zookeeper到 3.7.2、3.8.3、3.9.1 或更高版本
org.apache.zookeeper:zookeeper (-∞, 3.7.2) 更新 升级org.apache.zookeeper:zookeeper到 3.7.2、3.8.3、3.9.1 或更高版本
参考链接:https://www.oscs1024.com/hd/MPS-bznr-672x

排查方式

方式1:使用漏洞检测CLI工具来排查使用文档:https://www.murphysec.com/docs/faqs/integration/cli.html
方式2:使用漏洞检测IDEA插件排查使用文档:https://www.murphysec.com/docs/faqs/integration/jetbrains-ide-plugin.html
方式3:接入GitLab进行漏洞检测排查使用文档:https://www.murphysec.com/docs/faqs/integration/gitlab.html
更多排查方式:https://www.murphysec.com/docs/faqs/integration/

本文参考链接

https://www.oscs1024.com/hd/MPS-bznr-672x

https://nvd.nist.gov/vuln/detail/CVE-2023-44981

https://lists.apache.org/thread/wf0yrk84dg1942z1o74kd8nycg6pgm5b

https://github.com/apache/zookeeper/commit/703b16feeecd9ac14feac29462eb45f306d220ca

(0)
上一篇 2023年10月11日 下午12:00
下一篇 2023年10月12日 下午12:00

相关推荐

  • Apache Airflow Run Task 权限绕过漏洞( CVE-2023-39508)

    漏洞类型 访问控制不当 发现时间 2023/8/5 漏洞等级 严重 MPS编号 MPS-2vhe-kp7q CVE编号 CVE-2023-39508 漏洞影响广度 一般 漏洞危害 OSCS 描述 Airflow 是一个开源的工作流自动化平台,它允许用户定义、调度和监视工作流任务的执行。Run Task 是通过Airflow的Web界面或命令行工具。在 Air…

    2023年8月11日
    0
  • JeecgBoot SQL注入漏洞

    【高危】JeecgBoot SQL注入漏洞 漏洞描述 JeecgBoot是一款基于代码生成器的开源企业级低代码开发平台,旨在提高软件开发效率。受影响版本中,接口 /jeecg-boot/online/cgreport/head/parseSql 存在 SQL 注入漏洞。AbstractQueryBlackListHandler.isPass 在对 SQL 语…

    2025年8月26日
    0
  • SOFARPC< 5.12.0 反序列化漏洞 (CVE-2024-23636)

    漏洞类型 反序列化 发现时间 2024-01-24 漏洞等级 严重 MPS编号 MPS-rm4h-is76 CVE编号 CVE-2024-23636 漏洞影响广度 小 漏洞危害 OSCS 描述 SOFARPC 是一个高性能、高扩展性、生产级 Java RPC 框架。 SOFARPC 默认使用 SOFA Hessian 协议来反序列化接收到的数据,而 SOFA…

    2024年1月25日
    0
  • Spring Web UriComponentsBuilder URL解析不当漏洞(CVE-2024-22243绕过) (CVE-2024-22259)

    漏洞类型 SSRF 发现时间 2024-03-14 漏洞等级 高危 MPS编号 MPS-vhl4-ut8e CVE编号 CVE-2024-22259 漏洞影响广度 广 漏洞危害 OSCS 描述 Spring Framework 是一个开源的Java应用程序框架,UriComponentsBuilder是Spring Web中用于构建和操作URI的工具类。 由…

    2024年3月15日
    0
  • WPS Office Excel 远程代码执行 (CVE-2023-31275)

    漏洞类型 使用未经初始化的变量 发现时间 2023-11-28 漏洞等级 高危 MPS编号 MPS-ar5t-2oui CVE编号 CVE-2023-31275 漏洞影响广度 广 漏洞危害 OSCS 描述 WPS Office软件是由金山办公软件股份有限公司自主研发的一款办公软件套装。 受影响版本中在处理Excel文件中的Data元素时存在未初始化指针使用漏…

    2023年11月29日
    0