高危警报:Apache Kvrocks ‘RESET‘ 命令漏洞可获取管理员权限

2025年11月29日,Apache软件基金会针对兼容Redis协议的分布式键值NoSQL数据库Apache Kvrocks发布重要安全公告。该产品作为存储海量数据的高性能磁盘型Redis替代方案,其漏洞对云原生环境中的数据完整性与机密性构成严重威胁。

关键漏洞详情

CVE-2025-59790 (高危评级)

该漏洞属于"权限管理不当"类型,攻击者可通过RESET命令使非特权用户获得完整管理员权限。在受影响版本(v2.9.0至v2.13.0)中,拥有基础访问权限的攻击者可利用此命令绕过访问控制,实现配置篡改、敏感数据窃取或服务中断等操作。

CVE-2025-59792 (重要评级)

该漏洞影响更广泛版本(v1.0.0至v2.13.0),涉及调试命令MONITOR。该命令本应回传服务器处理的所有指令流,但漏洞会导致其意外泄露其他客户端认证时发送的明文凭证(如密码)。非管理员用户通过监控指令流即可截获这些凭证,进而实施越权访问。

修复方案

Apache Kvrocks社区已发布2.14.0版本修复上述漏洞。建议所有用户立即升级至该版本。

相关推荐
2601_962065491 天前
interface GigabitEthernet0/0/0
服务器·php·apache
JavaPub-rodert2 天前
Apache Jena 详解:Java 开发者如何真正搭起一套知识图谱与语义服务
java·apache·知识图谱
AOwhisky3 天前
Linux 网络服务架设学习笔记(第五期)——Web 服务(上篇):Apache HTTP Server——从静态到动态
linux·运维·服务器·笔记·学习·云计算·apache
JackSparrow4144 天前
Kafka(七)集成Apache Avro+Apicurio Schema Registry以保障生产者与消费者的消息兼容性
java·中间件·rpc·kafka·apache·avro·schema-registry
智码看视界4 天前
SenseNova U1.5 Lite 部署实测:8B 单卡跑通 4K 生图,Apache 2.0 免费商用
开源·apache·多模态·图像生成·ai生图·sensenova·商汤大模型
海兰8 天前
【 Kafka进阶5】使用 Docker 部署 Apache Kafka 集群完全指南
docker·kafka·apache
垂钓的小鱼18 天前
用关联图谱做量化选股:让基本面惊喜沿着网络扩散
服务器·php·apache
深维AI随笔9 天前
《构建之法》| 第二章个人技术和流程:单元测试不是“可选“,而是“必需“
单元测试·log4j·apache
极客灵风9 天前
免费约课小程序免费约课系统的区别,一文看懂怎么选
apache
xixiaoyunya9 天前
中小微企业轻量组网方案的技术选型与实践:从传统专线到软定义隧道的成本与效能分析
服务器·php·apache