【误差通告】Apache Ignite远程代码执行误差(CVE-2024-52577)
宣布时间 2025-02-19一、误差概述
误差名称 | Apache Ignite远程代码执行误差 | ||
CVE ID | CVE-2024-52577 | ||
误差类型 | 代码执行 | 发明时间 | 2025-02-19 |
误差评分 | 9.5 | 误差品级 | 严重 |
攻击向量 | 网络 | 所需权限 | 无 |
使用难度 | 低 | 用户交互 | 无 |
PoC/EXP | 未果真 | 在野使用 | 未发明 |
Apache Ignite是一个高性能、漫衍式数据库和盘算平台,专为大规模数据处置惩罚和实时剖析设计。它支持内存盘算、SQL盘问、键值存储、数据流处置惩罚等功效,普遍应用于大数据、物联网、金融服务等领域。Ignite提供高可用性、扩展性和低延迟,支持与其他大数据框架(如Hadoop、Spark)集成。
二、影响规模
2.6.0 <= Apache Ignite < 2.17.0
三、清静步伐
3.1 升级版本
Apache Ignite团队已在版本2.17.0中修复了此误差。建议受影响版本的用户尽快升级到2.17.0或更高版本,以解决该问题。
3.2 暂时步伐
暂无。


京公网安备11010802024551号