Vulnerabilità in Apache Avro (AL02/241008/CSIRT-ITA)
Data:
8 Ottobre 2024 10:15
Sintesi
Risolta una vulnerabilità, con gravità “alta”, in Apache Avro, noto framework di serializzazione dei dati sviluppato da Apache Software Foundation. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un utente malintenzionato l’esecuzione di codice arbitrario sui sistemi interessati.
Stima d’impatto della vulnerabilità sulla comunità di riferimento: MEDIO/GIALLO (63,2/100)1.
Tipologia
- Arbitrary Code Execution
Prodotti e/o versioni affette
Apache Avro, versioni precedenti alla 1.11.4
Azioni di mitigazione
In linea con le dichiarazioni del vendor si raccomanda di intraprendere le azioni di mitigazione seguendo le istruzioni fornite nel bollettino di sicurezza riportato nella sezione Riferimenti.
Identificatori univoci vulnerabilità
Riferimenti
https://lists.apache.org/thread/c2v7mhqnmq0jmbwxqq3r5jbj1xg43h5x
1La presente stima è effettuata tenendo conto di diversi parametri, tra i quali: CVSS, disponibilità di patch/workaround e PoC, diffusione dei software/dispositivi interessati nella comunità di riferimento.