CVE-2025-27817
Apache Kafka Client: произвольное чтение файлов и SSRF-уязвимость
- Опубликовано
- 10 июн. 2025 г.
- Обновлено
- 10 июн. 2025 г.
- Назначение CNA
- apache
- Наблюдены доказательства
- 8 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NВысокий · следующие 30 дней
- Процентиль
- 99,3 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
В Apache Kafka Client выявлена возможная уязвимость, допускающая произвольное чтение файлов и SSRF. Клиенты Apache Kafka принимают данные конфигурации для настройки соединения SASL/OAUTHBEARER с брокерами, включая «sasl.oauthbearer.token.endpoint.url» и «sasl.oauthbearer.jwks.endpoint.url». Apache Kafka позволяет клиентам читать произвольный файл и возвращать его содержимое в журнале ошибок либо отправлять запросы в непредусмотренное место. В приложениях, где конфигурации клиентов Apache Kafka могут задаваться недоверенной стороной, злоумышленники могут использовать конфигурации «sasl.oauthbearer.token.endpoint.url» и «sasl.oauthbearer.jwks.endpoint.url» для чтения произвольного содержимого диска и переменных окружения либо для отправки запросов в непредусмотренное место. В частности, этот недостаток может быть использован в Apache Kafka Connect для повышения привилегий с доступа через REST API до доступа к файловой системе/переменным окружения/URL, что может быть нежелательно в определённых средах, включая SaaS-продукты. Начиная с Apache Kafka 3.9.1/4.0.0, мы добавили системное свойство («-Dorg.apache.kafka.sasl.oauthbearer.allowed.urls») для задания разрешённых URL-адресов в конфигурации SASL JAAS. В 3.9.1 оно по умолчанию принимает все URL-адреса для обратной совместимости. Однако в 4.0.0 и новее значение по умолчанию — пустой список, и пользователи должны явно задать разрешённые URL-адреса.
Источники
1Клиент Apache Kafka не выполняет строгую проверку и ограничение пользовательского ввода. Неаутентифицированный злоумышленник может с помощью создания вредоносной конфигурации читать переменные окружения или произвольное содержимое диска, а также отправлять запросы в неожиданные места, повышая права доступа REST API к файловой системе, окружению и URL.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.