Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Liu Ximing

#28872de 53,633
8.8CVSS total
Vulnerabilidades · 1
PT-2022-9679
8.8
2022-08-25
Apache · Apache Hadoop · CVE-2021-25642
**Nome do software vulnerável e versões afetadas** Versões do Apache Hadoop anteriores à 2.10.2 Versões do Apache Hadoop anteriores à 3.2.4 Versões do Apache Hadoop anteriores à 3.3.4 **Descrição** O ZKConfigurationStore, usado opcionalmente pelo CapacityScheduler do Apache Hadoop YARN, desserializa dados do ZooKeeper sem validação, permitindo que um invasor com acesso ao ZooKeeper execute comandos arbitrários como usuário do YARN. **Recomendações** Para versões anteriores à 2.10.2, atualize para o Apache Hadoop 2.10.2 ou posterior. Para versões anteriores à 3.2.4, atualize para o Apache Hadoop 3.2.4 ou posterior. Para versões anteriores à 3.3.4, atualize para o Apache Hadoop 3.3.4 ou posterior.