HIGH✓ PATCH🇬🇧 English

CVE-2021-33036

CVSS 8.8v3.1pub. 2022-06-15upd. 2024-11-21

In Apache Hadoop 2.2.0 to 2.10.1, 3.0.0-alpha1 to 3.1.4, 3.2.0 to 3.2.2, and 3.3.0 to 3.3.1, a user who can escalate to yarn user can possibly run arbitrary commands as root user. Users should upgrade to Apache Hadoop 2.10.2, 3.2.3, 3.3.2 or higher.

oryginał EN
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
  • Apache Hadoop

    APP
    Apache
    3.0.02.2.0 – 2.10.2 (bez)3.0.1 – 3.2.3 (bez)3.3.0 – 3.3.2 (bez)
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
Path Traversal
CWE
Referencje

Powiązane podatności

CVE-2022-25168CRITICAL9.8PL ✓ten sam produkt

Apache Hadoop FileUtil.unTar — command injection umożliwiający RCE

CVE-2021-37404CRITICAL9.8PL ✓ten sam produkt

Przepełnienie bufora sterty w Apache Hadoop libhdfs (RCE/DoS)

CVE-2022-26612CRITICAL9.8PL ✓ten sam produkt

Apache Hadoop: path traversal przez symlink podczas rozpakowywania TAR na Windows

CVE-2019-17195CRITICAL9.8PL ✓ten sam produkt

Podatność Auth Bypass w Connect2id Nimbus JOSE+JWT przy parsowaniu JWT

CVE-2017-15718CRITICAL9.8PL ✓ten sam produkt

Apache Hadoop YARN NodeManager ujawnia hasło do credential store