PT-2021-11727 · Atomix · Atomix
Publicado
2021-12-16
·
Atualizado
2021-12-21
·
CVE-2020-35211
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N |
**Nome do software vulnerável e versões afetadas:
Atomix versão 3.1.5
Descrição:
A vulnerabilidade permite que nós Atomix não autorizados se tornem o nó líder em um cluster alvo. Isso é possível por meio da manipulação da variável
terms no RaftContext.Recomendações:
Para a versão 3.1.5 do Atomix, considere restringir o acesso ao
RaftContext para impedir que nós não autorizados manipulem a variável terms até que um patch esteja disponível. Como solução alternativa temporária, monitore de perto a atividade do cluster para detectar e responder a possíveis eleições não autorizadas de nós líderes. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Atomix