Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Hive (CVE-2024-29869)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
28/01/2025
Última modificación:
15/07/2025

Descripción

Hive crea un archivo de credenciales en un directorio temporal en el archivo sistema con permisos 644 de manera predeterminada cuando los permisos del archivo no están configurados explícitamente. Cualquier usuario no autorizado que tenga acceso al directorio puede leer la información confidencial escrita en este archivo. Se recomienda a los usuarios actualizar a la versión 4.0.1, que soluciona este problema.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:apache:hive:*:*:*:*:*:*:*:* 1.1.0 (incluyendo) 4.0.1 (excluyendo)