Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Apache Doris (CVE-2024-26307)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-362 Ejecución concurrente utilizando recursos compartidos con una incorrecta sincronización (Condición de carrera)
Fecha de publicación:
21/03/2024
Última modificación:
17/06/2025

Descripción

Posible vulnerabilidad de condición de ejecución en Apache Doris. Parte del código que utiliza el método `chmod()`. Este método corre el riesgo de que alguien cambie el nombre del archivo por debajo del usuario y modifique el archivo incorrecto. En teoría, esto podría suceder, pero el impacto sería mínimo. Este problema afecta a Apache Doris: antes de 1.2.8, antes de 2.0.4. Se recomienda a los usuarios actualizar a la versión 2.0.4, que soluciona el problema.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:apache:doris:*:*:*:*:*:*:*:* 1.2.8 (excluyendo)
cpe:2.3:a:apache:doris:*:*:*:*:*:*:*:* 2.0.0 (incluyendo) 2.0.4 (excluyendo)