Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-37404

Опубликовано: 13 июн. 2022
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Описание

There is a potential heap buffer overflow in Apache Hadoop libhdfs native code. Opening a file path provided by user without validation may result in a denial of service or arbitrary code execution. Users should upgrade to Apache Hadoop 2.10.2, 3.2.3, 3.3.2 or higher.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:apache:hadoop:*:*:*:*:*:*:*:*
Версия от 2.9.0 (включая) до 2.10.2 (исключая)
cpe:2.3:a:apache:hadoop:*:*:*:*:*:*:*:*
Версия от 3.0.0 (включая) до 3.1.4 (включая)
cpe:2.3:a:apache:hadoop:*:*:*:*:*:*:*:*
Версия от 3.2.0 (включая) до 3.2.3 (исключая)
cpe:2.3:a:apache:hadoop:*:*:*:*:*:*:*:*
Версия от 3.3.0 (включая) до 3.3.2 (исключая)

EPSS

Процентиль: 79%
0.01194
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-787
CWE-787

Связанные уязвимости

CVSS3: 9.8
redhat
больше 3 лет назад

There is a potential heap buffer overflow in Apache Hadoop libhdfs native code. Opening a file path provided by user without validation may result in a denial of service or arbitrary code execution. Users should upgrade to Apache Hadoop 2.10.2, 3.2.3, 3.3.2 or higher.

CVSS3: 9.8
debian
больше 3 лет назад

There is a potential heap buffer overflow in Apache Hadoop libhdfs nat ...

CVSS3: 9.8
github
больше 3 лет назад

Apache Hadoop heap overflow before v2.10.2, v3.2.3, v3.3.2

EPSS

Процентиль: 79%
0.01194
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-787
CWE-787