Vulnerabilidad en Apache Cassandra (CVE-2025-26511)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/02/2025
Última modificación:
14/02/2025
Descripción
Los sistemas que ejecutan la bifurcación Instaclustr del complemento Cassandra-Lucene-Index de Stratio, versiones 4.0-rc1-1.0.0 a 4.0.16-1.0.0 y 4.1.2-1.0.0 a 4.1.8-1.0.0, instaladas en Apache Cassandra versión 4.x, son susceptibles a una vulnerabilidad que, cuando se explota con éxito, podría permitir a los usuarios autenticados de Cassandra eludir de forma remota el RBAC y aumentar sus privilegios.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA