Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-10099

Опубликовано: 07 авг. 2019
Источник: nvd
CVSS3: 7.5
CVSS2: 4.3
EPSS Низкий

Описание

Prior to Spark 2.3.3, in certain situations Spark would write user data to local disk unencrypted, even if spark.io.encryption.enabled=true. This includes cached blocks that are fetched to disk (controlled by spark.maxRemoteBlockSizeFetchToMem); in SparkR, using parallelize; in Pyspark, using broadcast and parallelize; and use of python udfs.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:apache:spark:*:*:*:*:*:*:*:*
Версия от 1.0.2 (включая) до 1.6.3 (включая)
cpe:2.3:a:apache:spark:*:*:*:*:*:*:*:*
Версия от 2.0.0 (включая) до 2.0.2 (включая)
cpe:2.3:a:apache:spark:*:*:*:*:*:*:*:*
Версия от 2.1.0 (включая) до 2.1.3 (включая)
cpe:2.3:a:apache:spark:*:*:*:*:*:*:*:*
Версия от 2.2.0 (включая) до 2.2.2 (включая)
cpe:2.3:a:apache:spark:*:*:*:*:*:*:*:*
Версия от 2.3.0 (включая) до 2.3.2 (исключая)

EPSS

Процентиль: 67%
0.00542
Низкий

7.5 High

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-312

Связанные уязвимости

CVSS3: 7.5
debian
больше 6 лет назад

Prior to Spark 2.3.3, in certain situations Spark would write user dat ...

CVSS3: 7.5
github
больше 6 лет назад

Sensitive data written to disk unencrypted in Spark

EPSS

Процентиль: 67%
0.00542
Низкий

7.5 High

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-312