Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2018-11766

Опубликовано: 27 нояб. 2018
Источник: redhat
CVSS3: 7.5
EPSS Низкий

Описание

In Apache Hadoop 2.7.4 to 2.7.6, the security fix for CVE-2016-6811 is incomplete. A user who can escalate to yarn user can possibly run arbitrary commands as root user.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Fuse 7camelNot affected
Red Hat JBoss Fuse 6camelNot affected
Red Hat Storage 3rhs-hadoopNot affected

Показывать по

Дополнительная информация

Статус:

Important
Дефект:
CWE-268
https://bugzilla.redhat.com/show_bug.cgi?id=1654239hadoop: Privilege escalation to root (Incomplete fix for CVE-2016-6811)

EPSS

Процентиль: 65%
0.00486
Низкий

7.5 High

CVSS3

Связанные уязвимости

CVSS3: 8.8
nvd
около 7 лет назад

In Apache Hadoop 2.7.4 to 2.7.6, the security fix for CVE-2016-6811 is incomplete. A user who can escalate to yarn user can possibly run arbitrary commands as root user.

CVSS3: 8.8
debian
около 7 лет назад

In Apache Hadoop 2.7.4 to 2.7.6, the security fix for CVE-2016-6811 is ...

CVSS3: 8.8
github
около 7 лет назад

Arbitrary Command Execution in Hadoop

CVSS3: 7.5
fstec
около 7 лет назад

Уязвимость платформы для распределенной разработки и выполнения программ Apache Hadoop, связанная с небезопасным управлением привилегиями, позволяющая нарушителю выполнять произвольные команды с привилегиями root

EPSS

Процентиль: 65%
0.00486
Низкий

7.5 High

CVSS3