Vulnerabilidad en UnixAuthenticationService en Apache Ranger (CVE-2018-11778)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-787
Escritura fuera de límites
Fecha de publicación:
05/10/2018
Última modificación:
07/11/2023
Descripción
UnixAuthenticationService en Apache Ranger 1.2.0 se actualizó para manejar correctamente las entradas de usuario para evitar un desbordamiento de búfer basado en pila. Las versiones anteriores a la 1.2.0 deberían actualizarse a la 1.2.0.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
6.50
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:apache:ranger:*:*:*:*:*:*:*:* | 1.2.0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://cwiki.apache.org/confluence/display/RANGER/Vulnerabilities+found+in+Ranger
- https://lists.apache.org/thread.html/r04bc435a92911de4b52d2b98f169bd7cf2e8bbeb53b03788df8f932c%40%3Cdev.ranger.apache.org%3E
- https://lists.apache.org/thread.html/rd88077a781ef38f7687c100f93992f4dda8aa101925050c4af470998%40%3Cdev.ranger.apache.org%3E
- https://seclists.org/oss-sec/2018/q4/11