CVE-2023-34040
Vulnerabilidade de desserialização Java no Spring-Kafka quando configurado incorretamente
- Publicado
- 24 de ago. de 2023
- Atualizado
- 1 de out. de 2024
- Atribuindo CNA
- vmware
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 80,5%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
No Spring for Apache Kafka 3.0.9 e versões anteriores, e nas versões 2.9.10 e anteriores, existia um possível vetor de ataque de desserialização, mas somente se uma configuração incomum fosse aplicada. Um atacante teria que construir um objeto serializado malicioso em um dos cabeçalhos de exceção de desserialização do registro. Especificamente, uma aplicação está vulnerável quando todas as seguintes condições são verdadeiras: * O usuário não configura um ErrorHandlingDeserializer para a chave e/ou valor do registro. * O usuário define explicitamente as propriedades do contêiner checkDeserExWhenKeyNull e/ou checkDeserExWhenValueNull como true. * O usuário permite que fontes não confiáveis publiquem em um tópico Kafka. Por padrão, essas propriedades são false, e o contêiner só tenta desserializar os cabeçalhos se um ErrorHandlingDeserializer estiver configurado. O ErrorHandlingDeserializer previne a vulnerabilidade removendo quaisquer cabeçalhos maliciosos antes de processar o registro.
Fontes
4No Spring for Apache Kafka 3.0.9 e anteriores e versões 2.9.10 e anteriores, existia um possível vetor de ataque de desserialização, mas apenas se uma configuração incomum fosse aplicada. Um atacante teria que construir um objeto serializado malicioso em um dos cabeçalhos de registro de exceção de desserialização. Crédito: NVD
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.