Apache Flume 是一种分布式、可靠且可用的服务,用于高效收集、聚合和移动大量日志数据。它具有基于流数据流的简单灵活的架构。它具有可调整的可靠性机制以及许多故障转移和恢复机制,具有健壮性和容错性。它使用允许在线分析应用程序的简单可扩展数据模型。Flume的JMSSource类可以配置一个providerUrl参数。在此名称上执行JNDI查询,而不进行验证。这可能导致不受信任的数据被反序列化。
攻击者利用此漏洞可以执行恶意代码接管服务器。
NVD漏洞信息:https://nvd.nist.gov/vuln/detail/CVE-2022-42468
官方漏洞通告:https://lists.apache.org/thread/1ckhmp539zr2nd2rs45pocpywk2d9zvz
Apache Flume < 1.11.0
Apache Flume >= 1.11.0
扫一扫订阅