Report
CVE-2023-44981 Kritisch

Apache ZooKeeper – Autorisierungsumgehung bei aktivierter SASL-Quorum-Authentifizierung

Kennzahlen

CVSS-Basiswert
9.1
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

Eine Schwachstelle zur Autorisierungsumgehung durch einen benutzergesteuerten Schlüssel in Apache ZooKeeper: Ist die SASL-Quorum-Peer-Authentifizierung aktiviert (quorum.auth.enableSasl=true), erfolgt die Autorisierung über die Prüfung, ob der Instanz-Teil der SASL-Authentifizierungs-ID in der Serverliste von zoo.cfg aufgeführt ist. Fehlt dieser optionale Instanz-Teil, wird die Prüfung übersprungen, sodass ein beliebiger Endpunkt dem Cluster beitreten und gefälschte Änderungen an den Leader weitergeben kann. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: Update auf Version 3.9.1, 3.8.3 bzw. 3.7.2 einspielen oder die Quorum-Kommunikation per Firewall schützen.

Changelog

  1. 2026-07-20 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in Debian (DSA)

Alle Reports zu Debian (DSA)

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.