CVE-2026-32588

MEDIUM CVSS 3.1: 6,5 EPSS 0.08%
Обновлено 9 апреля 2026
Apache
Параметр Значение
CVSS 6,5 (MEDIUM)
Устранено в версии 4.0.20
Тип уязвимости CWE-400 (Неконтролируемое потребление ресурсов)
Поставщик Apache
Публичный эксплойт Нет

DoS с проверкой подлинности через CQL в Apache Cassandra 4.0, 4.1, 5.0 позволяет аутентифицированному пользователю увеличивать задержку запросов за счет повторной смены пароля. Пользователям рекомендуется выполнить обновление до версий 4.0.20, 4.1.11, 5.0.7, которые устраняют эту проблему.

Показать оригинальное описание (EN)

Authenticated DoS over CQL in Apache Cassandra 4.0, 4.1, 5.0 allows authenticated user to raise query latencies via repeated password changes. Users are recommended to upgrade to version 4.0.20, 4.1.11, 5.0.7, which fixes this issue.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1