V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2021-38153
DEB
Средний

Некоторые компоненты в Apache Kafka используют `Arrays.equals` для проверки пароля или ключа, что делает их уязвимыми для атак по времени, …

CVSS
5.9
Средний
EPSS
0.06
p92
Опубликовано
2021-01-01
Обновлено
2021-01-01
Описание

Некоторые компоненты в Apache Kafka используют `Arrays.equals` для проверки пароля или ключа, что делает их уязвимыми для атак по времени, которые повышают вероятность успешных атак методом перебора для таких учетных данных. Пользователям следует обновиться до версии 2.8.1 или выше, или 3.0.0 или выше, где эта уязвимость была исправлена. Затронутые версии включают Apache Kafka 2.0.0, 2.0.1, 2.1.0, 2.1.1, 2.2.0, 2.2.1, 2.2.2, 2.3.0, 2.3.1, 2.4.0, 2.4.1, 2.5.0, 2.5.1, 2.6.0, 2.6.1, 2.6.2, 2.7.0, 2.7.1 и 2.8.0.

Теги · CWE
Без аутентификации
CWE-203
CWE-367
CAPEC-27
CAPEC-29
CAPEC-189
Затронутые продукты
Communications_brm_-_elastic_charging_engine < 12.0.0.4.6Communications_brm_-_elastic_charging_engineCommunications_cloud_native_core_policyFinancial_services_analytical_applications_infrastructure 8.0.6.0–8.0.9.0Financial_services_analytical_applications_infrastructure 8.1.0.0.0–8.1.20Financial_services_behavior_detection_platform 8.0.6.0.0–8.0.8.0Financial_services_behavior_detection_platformFinancial_services_enterprise_case_managementPrimavera_unifier
Вектор CVSS
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N
Хронология
2021-01-01
Опубликована
2021-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: H
Высокая (H)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.058 · p92
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
kafkaОтслеживается
kafkaОтслеживается
kafkaОтслеживается
communications_brm_-_elastic_charging_engine*Отслеживается
communications_cloud_native_core_policy*Отслеживается
financial_services_analytical_applications_infrastructure*Отслеживается
financial_services_behavior_detection_platform*Отслеживается
financial_services_enterprise_case_management*Отслеживается
kafka*Отслеживается
primavera_unifier*Отслеживается
quarkus*Отслеживается
Источники данных
DEB
CVE
UBU
Связанные уязвимости