Apache Solr JMX服务远程代码执行误差清静通告
宣布时间 2019-11-19误差编号和级别
CVE编号:CVE-2019-12409,危险级别:高危,CVSS分值:官方未评定
影响版本
受影响的版本
Linux版的Solr 8.1.1至8.2.0版本。
误差概述
Apache Solr是美国阿帕奇(Apache)软件基金会的一款基于Lucene(一款全文搜索引擎)的搜索服务器。同时对其举行了扩展,提供了比Lucene更为富厚的盘问语言,同时实现了可设置、可扩展并对盘问性能举行了优化,并且提供了一个完善的功效管理界面,是一款很是优异的全文搜索引擎。
Apache Solr的8.1.1和8.2.0版本的自带设置文件solr.in.sh中保存不清静的选项ENABLE_REMOTE_JMX_OPTS="true"。若是受害者使用了该默认设置,则会在默认端口18983开放JMX服务,且默认未开启认证。任何可会见此端口的攻击者可使用此误差向受影响服务提倡攻击,执行恣意代码。
误差验证
EXP: https://github.com/mogwailabs/mjet
修复建议
升级Solr到8.3.0版本:https://lucene.apache.org/solr/downloads.html。
暂时修复建议:
1、关闭18983端口对外开放;
2、如需对外开放,务必设置JMX admin role强口令;
3、设置solr.in.sh中的 ENABLE_REMOTE_JMX_OPTS=false, 然后重启solr。
参考链接
http://lucene.apache.org/solr/news.html


京公网安备11010802024551号