【漏洞通告】Apache Ignite遠程代碼執行漏洞(CVE-2024-52577)
發布時間 2025-02-19一、漏洞概述
漏洞名稱 | Apache Ignite遠程代碼執行漏洞 | ||
CVE ID | CVE-2024-52577 | ||
漏洞類型 | 代碼執行 | 發現時間 | 2025-02-19 |
漏洞評分 | 9.5 | 漏洞等級 | 嚴重 |
攻擊向量 | 網絡 | 所需權限 | 無 |
利用難度 | 低 | 用戶交互 | 無 |
PoC/EXP | 未公開 | 在野利用 | 未發現 |
Apache Ignite是一個高性能、分布式數據庫和計算平臺,專為大規模數據處理和實時分析設計。它支持內存計算、SQL查詢、鍵值存儲、數據流處理等功能,廣泛應用于大數據、物聯網、金融服務等領域。Ignite提供高可用性、擴展性和低延遲,支持與其他大數據框架(如Hadoop、Spark)集成。
二、影響范圍
2.6.0 <= Apache Ignite < 2.17.0
三、安全措施
3.1 升級版本
Apache Ignite團隊已在版本2.17.0中修復了此漏洞。建議受影響版本的用戶盡快升級到2.17.0或更高版本,以解決該問題。
3.2 臨時措施
暫無。