Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cloudera Manager (CVE-2015-2263)

Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-264 Permisos, privilegios y/o control de acceso
Fecha de publicación:
23/03/2017
Última modificación:
20/04/2025

Descripción

Cloudera Manager 4.x, 5.0.x en versiones anteriores a 5.0.6, 5.1.x en versiones anteriores a 5.1.5, 5.2.x en versiones anteriores a 5.2.5 y 5.3.x en versiones anteriores a 5.3.3 utiliza permisos globales de lectura para archivos en su directorio de configuración al iniciar YARN NodeManager, permite a usuarios locales obtener información sensible leyendo los archivos, como demuestra yarn.keytab o ssl-server.xml en /var/run/cloudera-scm-agent/process.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cloudera:cloudera_manager:4.0.0:*:*:*:*:*:*:*
cpe:2.3:a:cloudera:cloudera_manager:4.0.1:*:*:*:*:*:*:*
cpe:2.3:a:cloudera:cloudera_manager:4.0.2:*:*:*:*:*:*:*
cpe:2.3:a:cloudera:cloudera_manager:4.0.3:*:*:*:*:*:*:*
cpe:2.3:a:cloudera:cloudera_manager:4.0.4:*:*:*:*:*:*:*
cpe:2.3:a:cloudera:cloudera_manager:4.1.0:*:*:*:*:*:*:*
cpe:2.3:a:cloudera:cloudera_manager:4.1.1:*:*:*:*:*:*:*
cpe:2.3:a:cloudera:cloudera_manager:4.1.2:*:*:*:*:*:*:*
cpe:2.3:a:cloudera:cloudera_manager:4.1.3:*:*:*:*:*:*:*
cpe:2.3:a:cloudera:cloudera_manager:4.1.4:*:*:*:*:*:*:*
cpe:2.3:a:cloudera:cloudera_manager:4.5.0:*:*:*:*:*:*:*
cpe:2.3:a:cloudera:cloudera_manager:4.5.1:*:*:*:*:*:*:*
cpe:2.3:a:cloudera:cloudera_manager:4.5.2:*:*:*:*:*:*:*
cpe:2.3:a:cloudera:cloudera_manager:4.5.3:*:*:*:*:*:*:*
cpe:2.3:a:cloudera:cloudera_manager:4.5.4:*:*:*:*:*:*:*