CVE-2025-26467

Privilege Defined With Unsafe Actions vulnerability in Apache Cassandra. An user with MODIFY permission ON ALL KEYSPACES can escalate privileges to superuser within a targeted Cassandra cluster via unsafe actions to a system resource. Operators granting data MODIFY permission on all keyspaces on affected versions should review data access rules for potential breaches. This issue affects Apache Cassandra 3.0.30, 3.11.17, 4.0.16, 4.1.7, 5.0.2, but this advisory is only for 4.0.16 because the fix to CVE-2025-23015 was incorrectly applied to 4.0.16, so that version is still affected. Users in the 4.0 series are recommended to upgrade to version 4.0.17 which fixes the issue. Users from 3.0, 3.11, 4.1 and 5.0 series should follow recommendation from CVE-2025-23015.
References
Link Resource
https://lists.apache.org/thread/xxj36rr4d6mzyqpld05dn8b9951hfpz7 Mailing List Vendor Advisory
Configurations

Configuration 1 (hide)

OR cpe:2.3:a:apache:cassandra:*:*:*:*:*:*:*:*
cpe:2.3:a:apache:cassandra:*:*:*:*:*:*:*:*
cpe:2.3:a:apache:cassandra:*:*:*:*:*:*:*:*
cpe:2.3:a:apache:cassandra:*:*:*:*:*:*:*:*
cpe:2.3:a:apache:cassandra:*:*:*:*:*:*:*:*

History

26 Aug 2025, 21:14

Type Values Removed Values Added
First Time Apache
Apache cassandra
CPE cpe:2.3:a:apache:cassandra:*:*:*:*:*:*:*:*
References () https://lists.apache.org/thread/xxj36rr4d6mzyqpld05dn8b9951hfpz7 - () https://lists.apache.org/thread/xxj36rr4d6mzyqpld05dn8b9951hfpz7 - Mailing List, Vendor Advisory
Summary
  • (es) Vulnerabilidad de privilegios definidos con acciones inseguras en Apache Cassandra. Un usuario con permiso MODIFICAR en TODOS LOS ESPACIOS DE TECLAS puede escalar privilegios a superusuario dentro de un clúster de Cassandra objetivo mediante acciones inseguras en un recurso del sistema. Los operadores que otorgan permiso MODIFICAR datos en todos los espacios de claves de las versiones afectadas deben revisar las reglas de acceso a datos para detectar posibles infracciones. Este problema afecta a Apache Cassandra 3.0.30, 3.11.17, 4.0.16, 4.1.7 y 5.0.2, pero este aviso solo aplica a la versión 4.0.16 porque la corrección a CVE-2025-23015 se aplicó incorrectamente a la 4.0.16, por lo que dicha versión sigue afectada. Se recomienda a los usuarios de la serie 4.0 actualizar a la versión 4.0.17, que corrige el problema. Los usuarios de las series 3.0, 3.11, 4.1 y 5.0 deben seguir la recomendación de CVE-2025-23015.

25 Aug 2025, 20:24

Type Values Removed Values Added
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 8.8

25 Aug 2025, 14:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-08-25 14:15

Updated : 2025-08-26 21:14


NVD link : CVE-2025-26467

Mitre link : CVE-2025-26467

CVE.ORG link : CVE-2025-26467


JSON object : View

Products Affected

apache

  • cassandra
CWE
CWE-267

Privilege Defined With Unsafe Actions