Apache Cassandra ile ilgili olarak CVSS 3.1 skoru 9.1 olan kritik* bir güvenlik zafiyeti yayınlanmıştır.
Aşağıdaki ayarların belirtildiği şekilde olması durumunda bir saldırganın etkilenen sunucu üzerinde kod çalıştırabiliyor olduğu tespit edilmiştir.
Saldırganın bu zafiyeti sömürebilmesi için kullanıcı tanımlı fonksiyonları oluşturabilecek yetkiye sahip olması gerekmektedir.
Etkilenen Sistemler
Aşağıdaki sistemlerin etkilendiği belirtilmiştir;
IoC’ler
-
Çözüm Önerileri
Aşağıda belirtilen güncelleme/işlemin yapılması önerilmiştir.
“enable_user_defined_functions_threads: true” konfigürasyonunun yapılması
veya
Versiyon 3.0 kullanıcılarının 3.0.26 versiyonuna,
Versiyon 3.11 kullanıcılarının 3.11.12 versiyonuna,
Versiyon 4.0 kullanıcılarının 4.0.2 versiyonuna güncellemesi
CVE / CWE
CVE-2021-44521
Ek Bilgiler
* CVSS 3.1 skoru (10 üzerinden) 7.0-8.9 olanlar “yüksek”, 9.0-10.0 olanlar “kritik” zafiyet olarak değerlendirilmektedir.
+90 216 504 53 32
Aydınevler Mahallesi,İsmet İnönü Cadddesi,Küçükyalı Ofis Park A Blok,No:20/1 Maltepe İstanbul
+90 312 235 44 51
Güvenlik zafiyetlerinden anlık haberdar olmak için ana sayfadaki bültenimize kayıt olabilirsiniz.