PT-2026-30903 · Apache · Apache Cassandra

Sho Odagiri

·

Publicado

2026-04-07

·

Atualizado

2026-04-14

·

CVE-2026-27314

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Name of the Vulnerable Software and Affected Versions Apache Cassandra versões 5.0 através de 5.0.6
Description Um problema de escalação de privilégios existe no Apache Cassandra 5.0 ao usar o MutualTlsAuthenticator em um ambiente mTLS. Um usuário com apenas permissão CREATE pode associar sua própria identidade de certificado a uma função arbitrária, incluindo uma função de superusuário, e autenticar-se como essa função através da função ADD IDENTITY.
Recommendations Atualize para a versão 5.0.7 ou posterior.

Correção

LPE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-27314
GHSA-QXPC-96FQ-WWMG

Produtos afetados

Apache Cassandra