PT-2026-30903 · Apache · Apache Cassandra
Sho Odagiri
·
Publicado
2026-04-07
·
Atualizado
2026-04-14
·
CVE-2026-27314
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Name of the Vulnerable Software and Affected Versions
Apache Cassandra versões 5.0 através de 5.0.6
Description
Um problema de escalação de privilégios existe no Apache Cassandra 5.0 ao usar o MutualTlsAuthenticator em um ambiente mTLS. Um usuário com apenas permissão CREATE pode associar sua própria identidade de certificado a uma função arbitrária, incluindo uma função de superusuário, e autenticar-se como essa função através da função ADD IDENTITY.
Recommendations
Atualize para a versão 5.0.7 ou posterior.
Correção
LPE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Apache Cassandra