【漏洞通告】Apache Ignite远程代码执行漏洞(CVE-2024-52577)
发布时间 2025-02-19一、漏洞概述
漏洞名称 | Apache Ignite远程代码执行漏洞 | ||
CVE ID | CVE-2024-52577 | ||
漏洞类型 | 代码执行 | 发现时间 | 2025-02-19 |
漏洞评分 | 9.5 | 漏洞等级 | 严重 |
攻击向量 | 网络 | 所需权限 | 无 |
利用难度 | 低 | 用户交互 | 无 |
PoC/EXP | 未公开 | 在野利用 | 未发现 |
Apache Ignite是一个高性能、分布式数据库和计算平台,专为大规模数据处理和实时分析设计。它支持内存计算、SQL查询、键值存储、数据流处理等功能,广泛应用于大数据、物联网、金融服务等领域。Ignite提供高可用性、扩展性和低延迟,支持与其他大数据框架(如Hadoop、Spark)集成。
二、影响范围
2.6.0 <= Apache Ignite < 2.17.0
三、安全措施
3.1 升级版本
Apache Ignite团队已在版本2.17.0中修复了此漏洞。建议受影响版本的用户尽快升级到2.17.0或更高版本,以解决该问题。
3.2 临时措施
暂无。