ГрамотаИБ ГрамотаИБ

BDU:2024-02681

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,5) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,4) CVSS 6.400000095367432 · AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N

Уязвимость облачной платформы для распределенного обмена сообщениями и потоковой передачи Apache Pulsar, связанная с недостатками процедуры авторизации, позволяющая нарушителю изменить произвольные параметры сохранения, TTL и настройки выгрузки

Соответствие зарубежным идентификаторам

CVE-2024-28098

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость облачной платформы для распределенного обмена сообщениями и потоковой передачи Apache Pulsar связана с недостатками процедуры авторизации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, изменить произвольные параметры сохранения, TTL и настройки выгрузки

Способ устранения

Использование рекомендаций производителя: https://pulsar.apache.org/security/CVE-2024-28098/

Сведения записи

Дата публикации: 06.04.2024
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Apache Software FoundationPulsarот 2.11.0 до 2.11.4Не указана
Apache Software FoundationPulsarот 2.7.1 до 2.10.6Не указана
Apache Software FoundationPulsarот 3.0.0 до 3.0.3Не указана
Apache Software FoundationPulsarот 3.1.0 до 3.1.3Не указана
Apache Software FoundationPulsarот 3.2.0 до 3.2.1Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 18.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.