PT-2021-11727 · Atomix · Atomix

Publicado

2021-12-16

·

Atualizado

2021-12-21

·

CVE-2020-35211

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
**Nome do software vulnerável e versões afetadas:
Atomix versão 3.1.5
Descrição:
A vulnerabilidade permite que nós Atomix não autorizados se tornem o nó líder em um cluster alvo. Isso é possível por meio da manipulação da variável terms no RaftContext.
Recomendações:
Para a versão 3.1.5 do Atomix, considere restringir o acesso ao RaftContext para impedir que nós não autorizados manipulem a variável terms até que um patch esteja disponível. Como solução alternativa temporária, monitore de perto a atividade do cluster para detectar e responder a possíveis eleições não autorizadas de nós líderes. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2020-35211
GHSA-4JHC-WJR3-PWH2

Produtos afetados

Atomix