Jue, 13/07/2023 – 09:34
Apache Pulsar, versiones:
- anteriores a 2.10.4;
- 2.11.0.
Michael Marshall, investigador de DataStax, ha reportado una vulnerabilidad crĆtica que afecta a Apache Pulsar, cuya explotaciĆ³n podrĆa permitir una escalada de privilegios.
Actualizar Apache Pulsar a las versiones:
- 2.10.4;
- 2.11.1.
Pulsar ‘Function Worker’ realiza incorrectamente la autorizaciĆ³n utilizando el rol del Proxy en lugar del rol del cliente, lo que podrĆa conducir a una escalada de privilegios, especialmente si el Proxy estĆ” configurado con un rol de superusuario. Se ha asignado el identificador CVE-2023-30429 para esta vulnerabilidad.
Ir a la fuente
Author:
Aviso: Esta noticia / aviso es Ćŗnicamente informativa y su veracidad estĆ” supeditada a la fuente origen. TechConsulting muestra este contenido por creer en su fuente y cĆ³mo servicio para facilitar a usuarios y empresas la obtenciĆ³n de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.