Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2020-00135

Опубликовано: 28 янв. 2019
Источник: fstec
CVSS3: 5.5
CVSS2: 4.6
EPSS Низкий

Описание

Уязвимость интерфейса PySpark фреймворка Apache Spark связана с недостатками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии

Вендор

Apache Software Foundation

Наименование ПО

Spark

Версия ПО

от 1.0.2 до 1.6.3 включительно (Spark)
от 2.0.0 до 2.0.2 включительно (Spark)
от 2.1.0 до 2.1.3 включительно (Spark)
от 2.2.0 до 2.2.2 включительно (Spark)
от 2.3.0 до 2.3.1 включительно (Spark)

Тип ПО

ПО для разработки ИИ

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,5)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://lists.apache.org/thread.html/6d015e56b3a3da968f86e0b6acc69f17ecc16b499389e12d8255bf6e@%3Ccommits.spark.apache.org%3E
https://lists.apache.org/thread.html/a86ee93d07b6f61b82b61a28049aed311f5cc9420d26cc95f1a9de7b@%3Cuser.spark.apache.org%3E

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 64%
0.00471
Низкий

5.5 Medium

CVSS3

4.6 Medium

CVSS2

Связанные уязвимости

CVSS3: 7.1
redhat
около 7 лет назад

When using PySpark , it's possible for a different local user to connect to the Spark application and impersonate the user running the Spark application. This affects versions 1.x, 2.0.x, 2.1.x, 2.2.0 to 2.2.2, and 2.3.0 to 2.3.1.

CVSS3: 5.5
nvd
около 7 лет назад

When using PySpark , it's possible for a different local user to connect to the Spark application and impersonate the user running the Spark application. This affects versions 1.x, 2.0.x, 2.1.x, 2.2.0 to 2.2.2, and 2.3.0 to 2.3.1.

CVSS3: 5.5
debian
около 7 лет назад

When using PySpark , it's possible for a different local user to conne ...

CVSS3: 5.5
github
около 7 лет назад

Pyspark User Impersonation Vulnerability

EPSS

Процентиль: 64%
0.00471
Низкий

5.5 Medium

CVSS3

4.6 Medium

CVSS2