安全

CVE-2023-31039

qianmoQqianmoQ· 更新于 2026-10-05· 阅读 2 分钟· 0 次阅读

登录后可跨设备保存划线和私人笔记登录

CVE-2023-31039

CVE-2023-31039:ServerOptions.pid_file 可能导致任意代码执行

严重程度:重要

受影响版本:Apache bRPC 0.9.0 至 1.5.0 之前

描述:所有平台上 Apache bRPC <1.5.0 存在安全漏洞,攻击者可通过 ServerOptions::pid_file 执行任意代码。能够影响 bRPC 服务器启动时所使用的 ServerOptions pid_file 参数的攻击者,可以以 bRPC 进程的权限执行任意代码。

解决方案:

必需的配置:

  • 从用户输入中设置 brpc::pid_file

临时规避方案:

参考:

  1. https://brpc.apache.org
  2. https://www.cve.org/CVERecord?id=CVE-2023-31039

最后修改于 2023 年 5 月 16 日:添加安全漏洞修复页面 (devlive-community/knowforge#148) (a29da9f83)

评论

登录后参与评论

正在加载评论…