CVE-2025-27817
Apache Kafka Client: Beliebiges Lesen von Dateien und SSRF-Schwachstelle
- Veröffentlicht
- 10.06.2025
- Aktualisiert
- 10.06.2025
- CNA zuweisen
- apache
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NHoch · nächste 30 Tage
- Perzentil
- 99,3 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Eine mögliche Schwachstelle für beliebiges Dateilesen (Arbitrary File Read) und SSRF (Server-Side Request Forgery) wurde im Apache Kafka Client identifiziert. Apache Kafka Clients akzeptieren Konfigurationsdaten für die Einrichtung der SASL/OAUTHBEARER-Verbindung mit den Brokern, einschließlich "sasl.oauthbearer.token.endpoint.url" und "sasl.oauthbearer.jwks.endpoint.url". Apache Kafka ermöglicht es Clients, eine beliebige Datei zu lesen und den Inhalt im Fehlerprotokoll zurückzugeben oder Anfragen an eine unbeabsichtigte Stelle zu senden. In Anwendungen, in denen die Konfigurationen der Apache Kafka Clients von einer nicht vertrauenswürdigen Partei festgelegt werden können, können Angreifer die "sasl.oauthbearer.token.endpoint.url"- und "sasl.oauthbearer.jwks.endpoint.url"-Konfiguration nutzen, um beliebige Inhalte des Datenträgers und Umgebungsvariablen zu lesen oder Anfragen an eine unbeabsichtigte Stelle zu senden. Insbesondere kann dieser Fehler in Apache Kafka Connect ausgenutzt werden, um vom REST-API-Zugriff auf Dateisystem-/Umgebungs-/URL-Zugriff zu eskalieren, was in bestimmten Umgebungen, einschließlich SaaS-Produkten, unerwünscht sein kann. Seit Apache Kafka 3.9.1/4.0.0 haben wir eine Systemeigenschaft ("-Dorg.apache.kafka.sasl.oauthbearer.allowed.urls") hinzugefügt, um die erlaubten URLs in der SASL-JAAS-Konfiguration festzulegen. In 3.9.1 werden standardmäßig alle URLs aus Gründen der Abwärtskompatibilität akzeptiert. In 4.0.0 und neuer ist der Standardwert jedoch eine leere Liste, und Benutzer müssen die erlaubten URLs explizit festlegen.
Quellen
1Apache Kafka-Clients validieren und beschränken Benutzereingaben nicht streng. Nicht authentifizierte Angreifer können durch konstruierte bösartige Konfigurationen Umgebungsvariablen oder beliebige Inhalte von der Festplatte auslesen oder Anfragen an unerwartete Stellen senden, um die Dateisystem-/Umgebungs-/URL-Zugriffsberechtigungen der REST-API zu erweitern.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.