Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en CDH (CVE-2016-6605)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-284 Control de acceso incorrecto
Fecha de publicación:
10/04/2017
Última modificación:
20/04/2025

Descripción

Impala en CDH desde 5.2.0 hasta la versión 5.7.2 y 5.8.0 permite a atacantes remotos eludir la autorización de Setry.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cloudera:cdh:5.2.0:*:*:*:*:*:*:*
cpe:2.3:a:cloudera:cdh:5.2.1:*:*:*:*:*:*:*
cpe:2.3:a:cloudera:cdh:5.2.2:*:*:*:*:*:*:*
cpe:2.3:a:cloudera:cdh:5.2.3:*:*:*:*:*:*:*
cpe:2.3:a:cloudera:cdh:5.2.4:*:*:*:*:*:*:*
cpe:2.3:a:cloudera:cdh:5.2.5:*:*:*:*:*:*:*
cpe:2.3:a:cloudera:cdh:5.2.6:*:*:*:*:*:*:*
cpe:2.3:a:cloudera:cdh:5.3.0:*:*:*:*:*:*:*
cpe:2.3:a:cloudera:cdh:5.3.1:*:*:*:*:*:*:*
cpe:2.3:a:cloudera:cdh:5.3.2:*:*:*:*:*:*:*
cpe:2.3:a:cloudera:cdh:5.3.3:*:*:*:*:*:*:*
cpe:2.3:a:cloudera:cdh:5.3.4:*:*:*:*:*:*:*
cpe:2.3:a:cloudera:cdh:5.3.5:*:*:*:*:*:*:*
cpe:2.3:a:cloudera:cdh:5.3.6:*:*:*:*:*:*:*
cpe:2.3:a:cloudera:cdh:5.3.7:*:*:*:*:*:*:*