Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2018-8029

Опубликовано: 30 мая 2019
Источник: redhat
CVSS3: 8.8

Описание

In Apache Hadoop versions 3.0.0-alpha1 to 3.1.0, 2.9.0 to 2.9.1, and 2.2.0 to 2.8.4, a user who can escalate to yarn user can possibly run arbitrary commands as root user.

A flaw was found in Apache Hadoop in versions 3.0.0-alpha1 to 3.1.0, 2.9.0 to 2.9.1, and 2.2.0 to 2.8.4. A user who can escalate to a yarn user can possibly run arbitrary commands as root user. The highest threat from this vulnerability is to data confidentiality and integrity as well as system availability.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Fuse 7hadoop-coreNot affected
Red Hat JBoss Data Grid 7hadoop-coreNot affected
Red Hat JBoss Data Virtualization 6hadoop-coreNot affected
Red Hat JBoss Fuse 6hadoop-coreNot affected
Red Hat OpenShift Container Platform 4openshift4/ose-metering-hadoopNot affected
Red Hat Satellite 5nutchNot affected
Red Hat Satellite 5spacewalk-searchNot affected
Red Hat Storage 3rhs-hadoopNot affected

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-284
https://bugzilla.redhat.com/show_bug.cgi?id=1795321hadoop: a user who can escalate to yarn user can possibly run arbitrary commands as root user

8.8 High

CVSS3

Связанные уязвимости

CVSS3: 8.8
nvd
больше 6 лет назад

In Apache Hadoop versions 3.0.0-alpha1 to 3.1.0, 2.9.0 to 2.9.1, and 2.2.0 to 2.8.4, a user who can escalate to yarn user can possibly run arbitrary commands as root user.

CVSS3: 8.8
debian
больше 6 лет назад

In Apache Hadoop versions 3.0.0-alpha1 to 3.1.0, 2.9.0 to 2.9.1, and 2 ...

CVSS3: 8.8
github
больше 6 лет назад

Privilege escalation vulnerability in Apache Hadoop

CVSS3: 8.8
fstec
больше 6 лет назад

Уязвимость платформы для распределенной разработки и выполнения программ Apache Hadoop, связанная с недостатками разграничения доступа, позволяющая нарушителю повысить свои привилегии до уровня root и выполнить произвольный код

8.8 High

CVSS3