CVE-2023-25194
Apache Kafka Connect API: Kafka Connect を使用した SASL JAAS JndiLoginModule 設定による RCE/サービス拒否攻撃の可能性
- 公開済み
- 2023/02/07
- 更新済み
- 2025/03/25
- CNA の割り当て
- apache
- 観察された証拠
- 2026/08/08
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H高 · 今後 30 日間
- パーセンタイル
- 99.9%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
Apache Kafka Connect API に潜在的なセキュリティ脆弱性が確認されました。この悪用には、Kafka Connect ワーカーへのアクセスと、そのワーカー上で任意の Kafka クライアント SASL JAAS 構成および SASL ベースのセキュリティプロトコルを使用してコネクタを作成/変更する権限が必要です。これは Apache Kafka Connect 2.3.0 以降の Kafka Connect クラスターで可能になっています。Kafka Connect REST API を介してコネクタを構成する際、認証されたオペレーターは、コネクタの任意の Kafka クライアントの `sasl.jaas.config` プロパティを "com.sun.security.auth.module.JndiLoginModule" に設定できます。これは `producer.override.sasl.jaas.config`、`consumer.override.sasl.jaas.config`、または `admin.override.sasl.jaas.config` プロパティを介して行えます。これにより、サーバーは攻撃者の LDAP サーバーに接続して LDAP 応答をデシリアライズできるようになり、攻撃者はこれを利用して Kafka Connect サーバー上で Java デシリアライゼーションガジェットチェーンを実行できます。攻撃者は、クラスパスにガジェットが存在する場合、信頼されないデータの無制限なデシリアライゼーションまたは RCE 脆弱性を引き起こす可能性があります。Apache Kafka 3.0.0 以降、ユーザーは標準構成で実行されている Kafka Connect クラスターのコネクタ構成でこれらのプロパティを指定できます。Apache Kafka 3.0.0 より前では、Kafka Connect クラスターがこれらのプロパティを許可するコネクタクライアントオーバーライドポリシーで再構成されていない限り、ユーザーはこれらのプロパティを指定できませんでした。Apache Kafka 3.4.0 以降、SASL JAAS 構成における問題のあるログインモジュールの使用を無効化するシステムプロパティ ("-Dorg.apache.kafka.disallowed.login.modules") が追加されました。また、Apache Kafka Connect 3.4.0 では、デフォルトで "com.sun.security.auth.module.JndiLoginModule" が無効化されています。Kafka Connect ユーザーには、コネクタ構成を検証し、信頼できる JNDI 構成のみを許可することをお勧めします。また、コネクタの依存関係に脆弱なバージョンがないか確認し、修復の選択肢として、コネクタをアップグレードするか、該当する依存関係をアップグレードするか、あるいはコネクタを削除してください。最後に、Kafka Connect ユーザーは "org.apache.kafka.disallowed.login.modules" システムプロパティを活用することに加えて、独自のコネクタクライアント構成オーバーライドポリシーを実装することもできます。これは、コネクタ構成で直接オーバーライドできる Kafka クライアントプロパティと、できないプロパティを制御するために使用できます。
ソース
3CVE-2023-25194の概念実証エクスプロイト。Apache Kafka ConnectにおけるJNDIインジェクションの脆弱性であり、細工されたコネクタ設定を介してリモートコード実行を可能にします。
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。