CVE-2025-27817
Apache Kafka Client: ثغرة قراءة ملفات تعسفية وSSRF
- تم النشر
- 10/06/2025
- محدث
- 10/06/2025
- تخصيص CNA
- apache
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم تحديد ثغرة محتملة لقراءة ملف تعسفي وSSRF في عميل Apache Kafka. تقبل عملاء Apache Kafka بيانات الإعداد لضبط اتصال SASL/OAUTHBEARER مع الوسطاء (brokers)، بما في ذلك "sasl.oauthbearer.token.endpoint.url" و"sasl.oauthbearer.jwks.endpoint.url". يسمح Apache Kafka للعملاء بقراءة ملف تعسفي وإرجاع المحتوى في سجل الأخطاء، أو إرسال طلبات إلى موقع غير مقصود. في التطبيقات التي يمكن فيها تحديد إعدادات عملاء Apache Kafka من قبل طرف غير موثوق، قد يستخدم المهاجمون الإعدادين "sasl.oauthbearer.token.endpoint.url" و"sasl.oauthbearer.jwks.endpoint.url" لقراءة محتويات عشوائية من القرص ومتغيرات البيئة أو تقديم طلبات إلى موقع غير مقصود. على وجه الخصوص، قد يُستخدم هذا الخلل في Apache Kafka Connect للتصعيد من الوصول إلى REST API إلى الوصول إلى نظام الملفات/البيئة/URL، وهو أمر قد يكون غير مرغوب فيه في بعض البيئات، بما في ذلك منتجات SaaS. منذ Apache Kafka 3.9.1/4.0.0، أضفنا خاصية نظام ("-Dorg.apache.kafka.sasl.oauthbearer.allowed.urls") لتعيين العناوين المسموح بها في إعداد SASL JAAS. في الإصدار 3.9.1، يقبل جميع العناوين افتراضيًا للتوافق مع الإصدارات السابقة. ومع ذلك في 4.0.0 والأحدث، القيمة الافتراضية هي قائمة فارغة ويجب على المستخدمين تعيين العناوين المسموح بها صراحةً.
المصادر
1عميل Apache Kafka لا يقوم بالتحقق الصارم وتقييد إدخال المستخدم، يمكن للمهاجم غير الموثق قراءة متغيرات البيئة أو أي محتوى على القرص عن طريق إنشاء تكوين ضار، أو إرسال طلبات إلى مواقع غير متوقعة، مما يؤدي إلى رفع صلاحيات الوصول إلى نظام الملفات/البيئة/URL الخاص بـ REST API.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.