Vulnerabilidad en Kafka Connect (CVE-2024-36543)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-400
Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
17/06/2024
Última modificación:
03/07/2024
Descripción
El control de acceso incorrecto en la API REST de Kafka Connect en el proyecto STRIMZI 0.41.0 y versiones anteriores permite a un atacante denegar el servicio de Kafka Mirroring y potencialmente reflejar el contenido de los temas en su clúster de Kafka a través de un conector malicioso (evitando Kafka ACL si existe), y potencialmente robar credenciales SASL de Kafka consultando la API REST de MirrorMaker Kafka.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA



