Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Apache Kafka (CVE-2018-1288)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
26/07/2018
Última modificación:
07/11/2023

Descripción

En Apache Kafka desde la versión 0.9.0.0.0 hasta la 0.9.0.1, desde la 0.10.0.0 hasta la 0.10.2.1, desde la 0.11.0.0.0 hasta la 0.11.0.2 y en la versión 1.0.0.0, los usuarios autenticados de Kafka pueden realizar acciones reservadas para el Broker a través de una petición fetch creada manualmente que interfiere con la replicación de datos, lo que provoca la pérdida de datos.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:apache:kafka:*:*:*:*:*:*:*:* 0.9.0.0 (excluyendo) 0.9.0.1 (incluyendo)
cpe:2.3:a:apache:kafka:*:*:*:*:*:*:*:* 0.10.0.0 (incluyendo) 0.10.2.1 (incluyendo)
cpe:2.3:a:apache:kafka:*:*:*:*:*:*:*:* 0.11.0.0 (incluyendo) 0.11.0.2 (incluyendo)
cpe:2.3:a:apache:kafka:1.0.0:*:*:*:*:*:*:*
cpe:2.3:a:redhat:jboss_middleware_text-only_advisories:1.0:*:*:*:*:middleware:*:*
cpe:2.3:a:oracle:database:11.2.0.4:*:*:*:*:*:*:*
cpe:2.3:a:oracle:database:12.1.0.2:*:*:*:*:*:*:*
cpe:2.3:a:oracle:database:12.2.0.1:*:*:*:*:*:*:*
cpe:2.3:a:oracle:database:18c:*:*:*:*:*:*:*
cpe:2.3:a:oracle:database:19c:*:*:*:*:*:*:*
cpe:2.3:a:oracle:primavera_p6_enterprise_project_portfolio_management:*:*:*:*:*:*:*:* 19.12.0.0 (incluyendo) 19.12.6.0 (incluyendo)
cpe:2.3:a:oracle:timesten_in-memory_database:*:*:*:*:*:*:*:* 18.1.2.1.0 (excluyendo)