ГрамотаИБ ГрамотаИБ

BDU:2024-00046

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,4) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,9) CVSS 5.900000095367432 · AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N

Уязвимость диспетчера сообщений Apache Kafka, позволяющая нарушителю реализовать атаку методом «грубой силы» (brute force)

Соответствие зарубежным идентификаторам

CVE-2021-38153

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость диспетчера сообщений Apache Kafka связана с раскрытием информации через несоответствие. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, реализовать атаку методом «грубой силы» (brute force)

Способ устранения

Использование рекомендаций: Для программных продуктов Apache: https://kafka.apache.org/cve-list Для программных продуктов Oracle Corp.: https://www.oracle.com/security-alerts/cpuapr2022.html https://www.oracle.com/security-alerts/cpujan2022.html https://www.oracle.com/security-alerts/cpujul2022.html Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2021-38153

Сведения записи

Дата публикации: 05.01.2024
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Apache Software FoundationKafka2.8.0Не указана
Apache Software FoundationKafkaот 2.0.0 до 2.6.3Не указана
Apache Software FoundationKafkaот 2.7.0 до 2.7.2Не указана
Oracle Corp.Communications BRM - Elastic Charging Engineдо 12.0.0.4.6Не указана
Oracle Corp.Communications BRM - Elastic Charging Engineдо 12.0.0.5.1Не указана
Oracle Corp.Financial Services Analytical Applications Infrastructureот 8.0.6 до 8.0.9 включительноНе указана
Oracle Corp.Financial Services Analytical Applications Infrastructureот 8.1.0.0.0 до 8.1.2.0 включительноНе указана
Oracle Corp.Financial Services Behavior Detection Platform8.1.1.0Не указана
Oracle Corp.Financial Services Behavior Detection Platform8.1.1.1Не указана
Oracle Corp.Financial Services Behavior Detection Platform8.1.2.0Не указана
Oracle Corp.Financial Services Behavior Detection Platformот 8.0.6.0 до 8.0.9.0Не указана
Oracle Corp.Oracle Communications Cloud Native Core Policy1.15.0Не указана
Oracle Corp.Oracle Financial Services Enterprise Case Management8.0.7.1Не указана
Oracle Corp.Oracle Financial Services Enterprise Case Management8.0.7.2Не указана
Oracle Corp.Oracle Financial Services Enterprise Case Management8.0.8.0Не указана
Oracle Corp.Oracle Financial Services Enterprise Case Management8.0.8.1Не указана
Oracle Corp.Oracle Financial Services Enterprise Case Management8.1.1.0Не указана
Oracle Corp.Oracle Financial Services Enterprise Case Management8.1.1.1Не указана
Oracle Corp.Primavera Unifier18.8Не указана
Oracle Corp.Primavera Unifier19.12Не указана
Oracle Corp.Primavera Unifier20.12Не указана
Oracle Corp.Primavera Unifier21.12Не указана
Red Hat Inc.Decision Manager7Не указана
Red Hat Inc.JBoss A-MQ Streaming-Не указана
Red Hat Inc.RHAF Camel-K1.8Не указана
Red Hat Inc.RHINT Camel-Q2.7Не указана
Red Hat Inc.Red Hat AMQ Streams1.6.6Не указана
Red Hat Inc.Red Hat AMQ Streams2.0.0Не указана
Red Hat Inc.Red Hat CodeReady Studio12Не указана
Red Hat Inc.Red Hat Data Grid8.3.1Не указана
Red Hat Inc.Red Hat Fuse7.11Не указана
Red Hat Inc.Red Hat Integration Service Registry-Не указана
Red Hat Inc.Red Hat Integration Service Registry2.0.3 GAНе указана
Red Hat Inc.Red Hat JBoss Enterprise Application Platform Expansion Pack-Не указана
Red Hat Inc.Red Hat JBoss Fuse6Не указана
Red Hat Inc.Red Hat Process Automation7Не указана
Red Hat Inc.Red Hat build of Quarkus-Не указана
Red Hat Inc.Red Hat build of Quarkus2.2.5Не указана
Red Hat Inc.Vert.x4.2.5Не указана
Сообщество свободного программного обеспеченияquarkusдо 2.2.4Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.