VDB
BDU%3A2025-00027
BDU%3A2025-00027
PUBLISHED
CVSS 5 MEDIUM
Уязвимость механизма аутентификации Salted Challenge Response Authentication Mechanism (SCRAM) диспетчера сообщений Apache Kafka, позволяющая нарушителю обойти ограничения безопасности и получить несанкционированный доступ к защищаемой информации
Risk Scores
CVSS 2.0
5
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| ООО «Ред Софт», Apache Software Foundation | РЕД ОС (запись в едином реестре российских программ №3751), Kafka |
Timeline
- Jan 3, 2025 CVE Published
- Jul 2, 2025 CVE Updated
References
- http://www.openwall.com/lists/oss-security/2024/12/18/3 url
- https://datatracker.ietf.org/doc/html/rfc5802#section-9 url
- https://kafka.apache.org/documentation/#security_sasl_scram_security url
- https://vuldb.com/?id.288862 url
- https://redos.red-soft.ru/support/secure/uyazvimosti/uyazvimost-apache-kafka-cve-2024-56128/?sphrase_id=1075911 url
- https://lists.apache.org/thread/84dh4so32lwn7wr6c5s9mwh381vx9wkw advisory