Multiple Vulnerabilities in Apache Kafka Allow Data Breach
Summary
CERT-FR issued a security advisory warning of multiple vulnerabilities in Apache Kafka (CVE-2026-33557 and CVE-2026-33558) discovered from the Apache Kafka security bulletin dated 17 April 2026. The vulnerabilities affect Kafka Clients versions 4.0.x prior to 4.0.1, 4.1.x prior to 4.1.2, and versions prior to 3.9.2, as well as Kafka versions 4.1.x prior to 4.1.2. An attacker could exploit these flaws to cause a data confidentiality breach and bypass security policies. Organizations using affected versions should refer to the Apache Kafka CVE list for available patches.
“De multiples vulnérabilités ont été découvertes dans Apache Kafka.”
What changed
CERT-FR published a security advisory identifying multiple vulnerabilities in Apache Kafka that expose affected systems to data confidentiality breaches and security policy bypass. The vulnerabilities apply to Kafka Clients versions 4.0.x before 4.0.1, 4.1.x before 4.1.2, and before 3.9.2, as well as Kafka versions 4.1.x before 4.1.2. The agency references Apache Kafka CVE list and CVE-2026-33557 and CVE-2026-33558 as the underlying vulnerability identifiers.
Organizations running Apache Kafka deployments should identify affected versions in their environments and obtain patches from the vendor's security bulletin. Security teams should prioritize remediation given the data breach and security bypass implications of these vulnerabilities.
What to do next
- Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs
Archived snapshot
Apr 20, 2026GovPing captured this document from the original source. If the source has since changed or been removed, this is the text as it existed at that time.
Premier Ministre S.G.D.S.N
Agence nationale
de la sécurité des
systèmes d'information
Paris, le 20 avril 2026 N° CERTFR-2026-AVI-0461 Affaire suivie par: CERT-FR
Avis du CERT-FR
Objet: Multiples vulnérabilités dans Apache Kafka
Gestion du document
| Référence | CERTFR-2026-AVI-0461 |
| Titre | Multiples vulnérabilités dans Apache Kafka |
| Date de la première version | 20 avril 2026 |
| Date de la dernière version | 20 avril 2026 |
| Source(s) | Bulletin de sécurité Apache Kafka cve-list du 17 avril 2026 |
Une gestion de version détaillée se trouve à la fin de ce document.
Risques
- Atteinte à la confidentialité des données
- Contournement de la politique de sécurité
Systèmes affectés
- Kafka Clients versions 4.0.x antérieures à 4.0.1
- Kafka Clients versions 4.1.x antérieures à 4.1.2
- Kafka Clients versions antérieures à 3.9.2
- Kafka versions 4.1.x antérieures à 4.1.2
Résumé
De multiples vulnérabilités ont été découvertes dans Apache Kafka. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données et un contournement de la politique de sécurité.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Apache Kafka cve-list du 17 avril 2026
- https://kafka.apache.org/community/cve-list/
- Référence CVE CVE-2026-33557
- https://www.cve.org/CVERecord?id=CVE-2026-33557
- Référence CVE CVE-2026-33558
- https://www.cve.org/CVERecord?id=CVE-2026-33558
Gestion détaillée du document
- le 20 avril 2026 Version initiale
Related changes
Get daily alerts for CERT-FR Security Advisories
Daily digest delivered to your inbox.
Free. Unsubscribe anytime.
About this page
Every important government, regulator, and court update from around the world. One place. Real-time. Free. Our mission
Source document text, dates, docket IDs, and authority are extracted directly from CERT-FR.
The summary, classification, recommended actions, deadlines, and penalty information are AI-generated from the original text and may contain errors. Always verify against the source document.
Classification
Who this affects
Taxonomy
Browse Categories
Get alerts for this source
We'll email you when CERT-FR Security Advisories publishes new changes.
Subscribed!
Optional. Filters your digest to exactly the updates that matter to you.