Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-h24p-qwf4-84q8

Опубликовано: 17 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Apache Hadoop's LinuxContainerExecutor runs docker commands as root with insufficient input validation

In Apache Hadoop 2.8.0, 3.0.0-alpha1, and 3.0.0-alpha2, the LinuxContainerExecutor runs docker commands as root with insufficient input validation. When the docker feature is enabled, authenticated users can run commands as root. This issue is fixed in versions 2.8.1 and 3.0.0-alpha3.

Пакеты

Наименование

org.apache.hadoop:hadoop-common

maven
Затронутые версииВерсия исправления

< 2.8.1

2.8.1

Наименование

org.apache.hadoop:hadoop-common

maven
Затронутые версииВерсия исправления

>= 3.0.0-alpha1, < 3.0.0-alpha3

3.0.0-alpha3

EPSS

Процентиль: 53%
0.00298
Низкий

7.5 High

CVSS3

Дефекты

CWE-20

Связанные уязвимости

CVSS3: 7.5
nvd
больше 8 лет назад

In Apache Hadoop 2.8.0, 3.0.0-alpha1, and 3.0.0-alpha2, the LinuxContainerExecutor runs docker commands as root with insufficient input validation. When the docker feature is enabled, authenticated users can run commands as root.

CVSS3: 7.5
debian
больше 8 лет назад

In Apache Hadoop 2.8.0, 3.0.0-alpha1, and 3.0.0-alpha2, the LinuxConta ...

CVSS3: 7.5
fstec
больше 8 лет назад

Уязвимость платформы для распределенной разработки и выполнения программ Apache Hadoop, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю, действующему удаленно, выполнять команды с привилегиями root

EPSS

Процентиль: 53%
0.00298
Низкий

7.5 High

CVSS3

Дефекты

CWE-20