CVE-2025-27817
Apache Kafka Client: Leitura arbitrária de arquivos e vulnerabilidade de SSRF
- Publicado
- 10 de jun. de 2025
- Atualizado
- 10 de jun. de 2025
- Atribuindo CNA
- apache
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NAlto · próximos 30 dias
- Percentil
- 99,3%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Foi identificada uma possível vulnerabilidade de leitura arbitrária de arquivos e SSRF no Apache Kafka Client. Os clientes Apache Kafka aceitam dados de configuração para definir a conexão SASL/OAUTHBEARER com os brokers, incluindo "sasl.oauthbearer.token.endpoint.url" e "sasl.oauthbearer.jwks.endpoint.url". O Apache Kafka permite que os clientes leiam um arquivo arbitrário e retornem o conteúdo no log de erros, ou enviem solicitações para um local não intencionado. Em aplicações onde as configurações dos clientes Apache Kafka podem ser especificadas por uma parte não confiável, os atacantes podem usar a configuração "sasl.oauthbearer.token.endpoint.url" e "sasl.oauthbearer.jwks.endpoint.url" para ler conteúdos arbitrários do disco e variáveis de ambiente ou fazer solicitações para um local não intencionado. Em particular, essa falha pode ser usada no Apache Kafka Connect para escalar de acesso à API REST para acesso a sistema de arquivos/ambiente/URL, o que pode ser indesejável em certos ambientes, incluindo produtos SaaS. Desde o Apache Kafka 3.9.1/4.0.0, adicionamos uma propriedade de sistema ("-Dorg.apache.kafka.sasl.oauthbearer.allowed.urls") para definir as URLs permitidas na configuração SASL JAAS. Na versão 3.9.1, ela aceita todas as URLs por padrão para compatibilidade reversa. No entanto, na versão 4.0.0 e posteriores, o valor padrão é uma lista vazia e os usuários precisam definir as URLs permitidas explicitamente.
Fontes
1O cliente Apache Kafka não realiza validação e limitação rigorosas da entrada do usuário. Um atacante não autenticado pode, ao construir configurações maliciosas, ler variáveis de ambiente ou conteúdo arbitrário do disco, ou enviar requisições para locais inesperados, elevando as permissões de acesso ao sistema de arquivos/ambiente/URL da API REST.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.