Apache Solr JMX服务远程代码执行误差清静通告

宣布时间 2019-11-19

误差编号和级别


CVE编号:CVE-2019-12409,危险级别:高危,CVSS分值:官方未评定


影响版本


受影响的版本


Linux版的Solr 8.1.1至8.2.0版本 。


误差概述


Apache Solr是美国阿帕奇(Apache)软件基金会的一款基于Lucene(一款全文搜索引擎)的搜索服务器 。同时对其举行了扩展,提供了比Lucene更为富厚的盘问语言,同时实现了可设置、可扩展并对盘问性能举行了优化,并且提供了一个完善的功效管理界面,是一款很是优异的全文搜索引擎 。


Apache Solr的8.1.1和8.2.0版本的自带设置文件solr.in.sh中保存不清静的选项ENABLE_REMOTE_JMX_OPTS="true" 。若是受害者使用了该默认设置,则会在默认端口18983开放JMX服务,且默认未开启认证 。任何可会见此端口的攻击者可使用此误差向受影响服务提倡攻击,执行恣意代码 。


误差验证


EXP: https://github.com/mogwailabs/mjet


修复建议


升级Solr到8.3.0版本:https://lucene.apache.org/solr/downloads.html 。


暂时修复建议:


1、关闭18983端口对外开放;

2、如需对外开放,务必设置JMX admin role强口令;

3、设置solr.in.sh中的 ENABLE_REMOTE_JMX_OPTS=false, 然后重启solr 。


参考链接


http://lucene.apache.org/solr/news.html