CVE-2026-59739 в ZooKeeper: watch-запросы раскрывают имена закрытых znode
В Apache ZooKeeper нашли уязвимость CVE-2026-59739: при переподключении клиента existence-watch на несуществующих путях раскрывает имена закрытых znode. Затронуты версии 3.8.0–3.8.6 и 3.9.0–3.9.5, исправление — в 3.8.7 и 3.9.6. Случаев эксплуатации не зафиксировано.
- Уязвимость CVE-2026-59739 — раскрытие информации, а не удаление данных
- Затронуты ZooKeeper 3.8.0–3.8.6 и 3.9.0–3.9.5
- Исправлено в версиях 3.8.7 и 3.9.6
- Утечка имён путей упрощает подготовку атак, включая CVE-2026-79993
Читать дальше
Безопасность