
CVE-2025-59390 and ThreadLocalRandom Inverse
添付のPOCを使用すると、Apache DruidのKerberos署名を解読できるようになり、ThreadLocalRandomによって生成された任意の整数も解読できます。
Advisory - Apache DruidのKerberosオーセンティケータは、druid.auth.authenticator.kerberos.cookieSignatureSecret 設定が明示的に設定されていない場合、脆弱なフォールバックシークレットを使用します。この場合、シークレットは暗号学的に安全な乱数生成器ではない ThreadLocalRandom を使用して生成されます。これにより、攻撃者が認証Cookieの署名に使用されるシークレットを予測またはブルートフォースできる可能性があり、トークンの偽造や認証バイパスを可能にする可能性があります。さらに、各プロセスが独自のフォールバックシークレットを生成するため、ノード間でシークレットが不一致になります。これにより、分散環境やマルチブローカー環境で認証エラーが発生し、実質的に誤って構成されたクラスターにつながります。ユーザーは強力な druid.auth.authenticator.kerberos.cookieSignatureSecret を設定することをお勧めします。この問題はApache Druidの34.0.0までに影響します。ユーザーはバージョン35.0.0にアップグレードすることをお勧めします。このバージョンでは問題が修正され、Kerberosオーセンティケータを使用する際に druid.auth.authenticator.kerberos.cookieSignatureSecret を設定することが必須になります。シークレットが設定されていない場合、サービスの起動に失敗します。