了解金山云最新公告
2021-01-06 00:00:00
近日,金山云安全應急響應中心監(jiān)測到Apache Flink官方發(fā)布安全更新,修復了2個高危漏洞:CVE-2020-17518和CVE-2020-17519。
本次修復的漏洞影響廣泛,風險較高。建議使用了Flink的用戶盡快升級至安全版本,避免遭受惡意攻擊。
風險等級
高危
漏洞描述
Apache Flink 作為高效和分布式的通用數(shù)據(jù)處理平臺被被廣泛應用。
Flink 1.5.1引入了REST API,但其實現(xiàn)上存在多處缺陷,導致目錄遍歷和任意文件寫入漏洞,風險較高。
CVE-2020-17519:攻擊者可通過REST API使用../跳目錄實現(xiàn)系統(tǒng)任意文件讀??;
CVE-2020-17518:通過構(gòu)造惡意的http header,可實現(xiàn)遠程文件寫入。
影響版本
Apache Flink 1.5.1-1.11.2
安全版本
Apache Flink 1.12.0
Apache Flink 1.11.3
修復建議
升級至安全版本
參考鏈接
北京金山云網(wǎng)絡(luò)技術(shù)有限公司
2021/01/06