Apache Kafka访问控制漏洞CVE-2024-27309

发布时间:2024-05-10

一、漏洞名称:Apache Kafka访问控制漏洞CVE-2024-27309

  目前受影响的Apache Kafka版本:

  3.5.0 ≤ Kafka ≤ 3.5.2

  3.6.0 ≤ Kafka ≤ 3.6.1

  目前官方已发布最新版本,建议受影响的用户及时更新升级到最新版本。链接如下:https://lists.apache.org/thread/6536rmzyg076lzzdw2xdktvnz163mjpy

二、漏洞名称:Util-linux wall 权限提升漏洞CVE-2024-28085

  目前受影响的Linux版本:Util-linux < 2.40

  目前官方已发布最新版本,建议受影响的用户及时更新升级到最新版本。链接如下:https://mirrors.edge.kernel.org/pub/linux/utils/util-linux/v2.40/

三、漏洞名称:Apache ActiveMQ API 未授权访问漏洞CVE-2024-32114

  目前受影响的Apache-ActiveMQ版本:6.0.0 ≤ Apache ActiveMQ < 6.1.2

  目前官方已发布最新版本,建议受影响的用户及时更新升级到最新版本。链接如下:https://issues.apache.org/jira/browse/AMQ-9477