Описание
Уязвимость платформы для распределенной разработки и выполнения программ Apache Hadoop связана с недостаточной проверкой вводимых данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнять команды с привилегиями root
Вендор
ООО «РусБИТех-Астра»
Apache Software Foundation
Наименование ПО
Astra Linux Special Edition
Hadoop
Версия ПО
1.5 «Смоленск» (Astra Linux Special Edition)
2.8.0 (Hadoop)
3.0.0-alpha1 (Hadoop)
3.0.0-alpha2 (Hadoop)
Тип ПО
Операционная система
ПО для разработки ИИ
Операционные системы и аппаратные платформы
ООО «РусБИТех-Астра» Astra Linux Special Edition 1.5 «Смоленск»
Сообщество свободного программного обеспечения Linux -
Уровень опасности уязвимости
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8,5)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5)
Возможные меры по устранению уязвимости
Для Apache Hadoop использование рекомендаций:
https://mail-archives.apache.org/mod_mbox/hadoop-user/201706.mbox/%3C4A2FDA56-491B-4C2A-915F-C9D4A4BDB92A%40apache.org%3E
Для Astra Linux:
обновление программного обеспечения до более поздней версии
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
Процентиль: 53%
0.00298
Низкий
7.5 High
CVSS3
8.5 High
CVSS2
Связанные уязвимости
CVSS3: 7.5
nvd
больше 8 лет назад
In Apache Hadoop 2.8.0, 3.0.0-alpha1, and 3.0.0-alpha2, the LinuxContainerExecutor runs docker commands as root with insufficient input validation. When the docker feature is enabled, authenticated users can run commands as root.
CVSS3: 7.5
debian
больше 8 лет назад
In Apache Hadoop 2.8.0, 3.0.0-alpha1, and 3.0.0-alpha2, the LinuxConta ...
CVSS3: 7.5
github
больше 3 лет назад
Apache Hadoop's LinuxContainerExecutor runs docker commands as root with insufficient input validation
EPSS
Процентиль: 53%
0.00298
Низкий
7.5 High
CVSS3
8.5 High
CVSS2