تنبيه Apache Cassandra
3003تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
20 فبراير, 2022
● عالي
2022-4411
الكل
أ صدرت Apache تحديثًا لمعالجة ثغرة في المنتج التالي:
- Apache Cassandra
- عند استعمال التكوينات التالية:
- enable_user_defined_functions: true
- enable_scripted_user_defined_functions: true
- enable_user_defined_functions_threads: false
- عند استعمال التكوينات التالية:
يمكن للمهاجم عن بعد استغلال الثغرة من خلال تنفيذ برمجيات خبيثة.
يوصي المركز بتحديث المنتج المتأثر، حيث أصدرت Apache توضيحًا لهذا التحديث: