Описание
In Apache Hadoop 2.7.4 to 2.7.6, the security fix for CVE-2016-6811 is incomplete. A user who can escalate to yarn user can possibly run arbitrary commands as root user.
Ссылки
- Third Party AdvisoryVDB Entry
- Third Party AdvisoryVDB Entry
Уязвимые конфигурации
Конфигурация 1Версия от 2.7.4 (включая) до 2.7.6 (включая)
cpe:2.3:a:apache:hadoop:*:*:*:*:*:*:*:*
EPSS
Процентиль: 65%
0.00486
Низкий
8.8 High
CVSS3
9 Critical
CVSS2
Дефекты
NVD-CWE-noinfo
Связанные уязвимости
CVSS3: 7.5
redhat
около 7 лет назад
In Apache Hadoop 2.7.4 to 2.7.6, the security fix for CVE-2016-6811 is incomplete. A user who can escalate to yarn user can possibly run arbitrary commands as root user.
CVSS3: 8.8
debian
около 7 лет назад
In Apache Hadoop 2.7.4 to 2.7.6, the security fix for CVE-2016-6811 is ...
CVSS3: 7.5
fstec
около 7 лет назад
Уязвимость платформы для распределенной разработки и выполнения программ Apache Hadoop, связанная с небезопасным управлением привилегиями, позволяющая нарушителю выполнять произвольные команды с привилегиями root
EPSS
Процентиль: 65%
0.00486
Низкий
8.8 High
CVSS3
9 Critical
CVSS2
Дефекты
NVD-CWE-noinfo