„`html
Zusammenfassung
CVE-2026-44825 ist eine kritische Sicherheitslücke in Apache Solr, die es unauthentifizierten Angreifern ermöglicht, vollständige administrativen Zugriff auf den Cluster zu erlangen. Die Vulnerabilität resultiert aus hart codierten Standard-Credentials, die während der Konfiguration des Basic Authentication Tools automatisch installiert werden, ohne dass der Administrator davon erfährt.
Betroffene Systeme
- Apache Solr 9.4.0 bis 9.10.1
- Apache Solr 10.0.0
- Betroffene Komponente: bin/solr auth enable (Authentication Bootstrap-Tool)
Nicht betroffen: Cluster, bei denen das Authentication-Tool nicht verwendet wurde oder Template-Benutzer mit starken Passwörtern konfiguriert sind.
Technische Details
Das Authentifizierungs-Setup-Tool installiert automatisch vordefinierte Template-Benutzer mit bekannten Default-Credentials neben dem vom Administrator konfigurierten Benutzer. Diese Template-Benutzer umfassen:
- superadmin
- admin
- search
- index
Da diese Credentials öffentlich bekannt sind, kann ein Angreifer aus dem Netzwerk diese für die Basic Authentication nutzen und erhält damit vollständige administrative Berechtigungen über die security.json-Konfiguration.
Empfohlene Massnahmen
Kurzfristige Lösung (ohne Upgrade):
- Template-Benutzer (superadmin, admin, search, index) aus der security.json-Datei entfernen
- Alternativ: Passwörter aller Template-Benutzer auf starke, eindeutige Werte ändern
- Sicherheitslogs auf verdächtige Authentifizierungsversuche mit Default-Credentials überprüfen
Langfristige Lösung: Upgrade auf die noch zu veröffentlichenden Versionen 9.11.0 oder 10.1.0, die diese Sicherheitslücke behebt.
Bewertung
| CVE-ID: | CVE-2026-44825 |
| Schweregrad: | High |
| CVSS-Score: | 8.1 |
| Angriffsvektor: | Network |
| Patch verfĂĽgbar: | Ja (kommende Versionen) |
„`