CSIRT Toscana

Vulnerabilità in Apache Avro (AL02/241008/CSIRT-ITA)

Data:
8 Ottobre 2024 10:15

Sintesi

Risolta una vulnerabilità, con gravità “alta”, in Apache Avro, noto framework di serializzazione dei dati sviluppato da Apache Software Foundation. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un utente malintenzionato l’esecuzione di codice arbitrario sui sistemi interessati.

Rischio

Stima d’impatto della vulnerabilità sulla comunità di riferimento: MEDIO/GIALLO (63,2/100)1.

Tipologia

  • Arbitrary Code Execution

Prodotti e/o versioni affette

Apache Avro, versioni precedenti alla 1.11.4

Azioni di mitigazione

In linea con le dichiarazioni del vendor si raccomanda di intraprendere le azioni di mitigazione seguendo le istruzioni fornite nel bollettino di sicurezza riportato nella sezione Riferimenti.

Identificatori univoci vulnerabilità

CVE-2024-47561

Riferimenti

https://lists.apache.org/thread/c2v7mhqnmq0jmbwxqq3r5jbj1xg43h5x

1La presente stima è effettuata tenendo conto di diversi parametri, tra i quali: CVSS, disponibilità di patch/workaround e PoC, diffusione dei software/dispositivi interessati nella comunità di riferimento.

Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità.