Apache

Hadoop

36 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 1.71%
  • Veröffentlicht 29.10.2019 19:15:13
  • Zuletzt bearbeitet 21.11.2024 01:40:00

Hadoop 1.0.3 contains a symlink vulnerability.

  • EPSS 11.34%
  • Veröffentlicht 15.10.2019 14:15:12
  • Zuletzt bearbeitet 21.11.2024 04:31:50

Connect2id Nimbus JOSE+JWT before v7.9 can throw various uncaught exceptions while parsing a JWT, which could result in an application crash (potential information disclosure) or a potential authentication bypass.

  • EPSS 3.49%
  • Veröffentlicht 04.10.2019 14:15:10
  • Zuletzt bearbeitet 21.11.2024 03:43:59

In Apache Hadoop 3.1.0 to 3.1.1, 3.0.0-alpha1 to 3.0.3, 2.9.0 to 2.9.1, and 2.0.0-alpha to 2.8.4, the user/group information can be corrupted across storing in fsimage and reading back from fsimage.

  • EPSS 1.98%
  • Veröffentlicht 30.05.2019 16:29:01
  • Zuletzt bearbeitet 21.11.2024 04:13:07

In Apache Hadoop versions 3.0.0-alpha1 to 3.1.0, 2.9.0 to 2.9.1, and 2.2.0 to 2.8.4, a user who can escalate to yarn user can possibly run arbitrary commands as root user.

  • EPSS 2.2%
  • Veröffentlicht 21.03.2019 16:00:11
  • Zuletzt bearbeitet 21.11.2024 03:43:59

In Apache Hadoop 2.9.0 to 2.9.1, 2.8.3 to 2.8.4, 2.7.5 to 2.7.6, KMS blocking users or granting access to users incorrectly, if the system uses non-default groups mapping mechanisms.

  • EPSS 0.57%
  • Veröffentlicht 07.02.2019 22:29:00
  • Zuletzt bearbeitet 21.11.2024 03:59:34

In Apache Hadoop 3.0.0-alpha1 to 3.0.0, 2.9.0, 2.8.0 to 2.8.3, and 2.5.0 to 2.7.5, HDFS exposes extended attribute key/value pairs during listXAttrs, verifying only path-level search access to the directory rather than path-level read permission to t...

  • EPSS 0.71%
  • Veröffentlicht 27.11.2018 14:29:00
  • Zuletzt bearbeitet 21.11.2024 03:43:59

In Apache Hadoop 2.7.4 to 2.7.6, the security fix for CVE-2016-6811 is incomplete. A user who can escalate to yarn user can possibly run arbitrary commands as root user.

Exploit
  • EPSS 10.3%
  • Veröffentlicht 13.11.2018 21:29:00
  • Zuletzt bearbeitet 21.11.2024 04:13:05

Apache Hadoop 3.1.0, 3.0.0-alpha to 3.0.2, 2.9.0 to 2.9.1, 2.8.0 to 2.8.4, 2.0.0-alpha to 2.7.6, 0.23.0 to 0.23.11 is exploitable via the zip slip vulnerability in places that accept a zip file.

  • EPSS 1.34%
  • Veröffentlicht 24.01.2018 14:29:00
  • Zuletzt bearbeitet 21.11.2024 03:15:04

The YARN NodeManager in Apache Hadoop 2.7.3 and 2.7.4 can leak the password for credential store provider used by the NodeManager to YARN Applications.

  • EPSS 0.41%
  • Veröffentlicht 19.01.2018 17:29:00
  • Zuletzt bearbeitet 21.11.2024 03:15:04

Vulnerability in Apache Hadoop 0.23.x, 2.x before 2.7.5, 2.8.x before 2.8.3, and 3.0.0-alpha through 3.0.0-beta1 allows a cluster user to expose private files owned by the user running the MapReduce job history server process. The malicious user can ...