Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-26307

Опубликовано: 21 мар. 2024
Источник: nvd
CVSS3: 5.3
EPSS Низкий

Описание

Possible race condition vulnerability in Apache Doris. Some of code using chmod() method. This method run the risk of someone renaming the file out from under user and chmodding the wrong file. This could theoretically happen, but the impact would be minimal. This issue affects Apache Doris: before 1.2.8, before 2.0.4.

Users are recommended to upgrade to version 2.0.4, which fixes the issue.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:apache:doris:*:*:*:*:*:*:*:*
Версия до 1.2.8 (исключая)
cpe:2.3:a:apache:doris:*:*:*:*:*:*:*:*
Версия от 2.0.0 (включая) до 2.0.4 (исключая)

EPSS

Процентиль: 8%
0.00029
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-362

Связанные уязвимости

CVSS3: 5.3
github
почти 2 года назад

Possible race condition vulnerability in Apache Doris. Some of code using `chmod()` method. This method run the risk of someone renaming the file out from under user and chmodding the wrong file. This could theoretically happen, but the impact would be minimal. This issue affects Apache Doris: before 1.2.8, before 2.0.4. Users are recommended to upgrade to version 2.0.4, which fixes the issue.

CVSS3: 3.8
fstec
почти 2 года назад

Уязвимость метода chmod() Backend-хранилища и Frontend-обработчика запросов Apache Doris, связанная с ошибками синхронизации при использовании общего ресурса, позволяющая нарушителю оказать воздействие на целостность защищаемой информации

EPSS

Процентиль: 8%
0.00029
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-362