Apache Karaf反序列化漏洞 (CVE-2021-41766)

时间 : 2022-01-26 16:26:00

近日,网络应急团队监测到一则Apache发布的安全公告,修复了一个Apache Karaf中的反序列化漏洞。由于处理序列化数据时不安全的输入验证而存在该漏洞,远程攻击者可以将特制数据传递给应用程序并在目标系统上执行任意代码,成功利用此漏洞可能会导致易受攻击的系统完全受到攻击。

【受影响版本】

  • 4.3.0<= Apache Karaf <=4.3.5

【安全版本】

  • Apache Karaf 4.4.0

  • Apache Karaf 4.3.6


Karaf是Apache旗下的一个开源项目。Karaf同时也是一个基于OSGi的运行环境,Karaf提供了一个轻量级的OSGi容器,可以用于部署各种组件,应用程序。


7*24小时技术支持
HKBGP
海外CN2服务器(客服1)
HKBGP
Telegram ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ 【客服】
7*24小时技术支持
HKBGP
TG官方群组
HKBGP
Telegram ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ 【群组】
HKBGP