Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cloudera Manager (CVE-2012-2230)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-310 Errores criptográficos
Fecha de publicación:
12/04/2012
Última modificación:
11/04/2025

Descripción

Cloudera Manager v3.7.x antes de v3.7.5 y Service and Configuration Manager v3.5, no instala correctamente taskcontroller.cfg si Kerberos no está habilitado, lo que permite suplantar cuentas de usuario de su elección a usuarios remotos autenticados a través de vectores no especificados. Se trata de una vulnerabilidad diferente a CVE-2012-1574.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cloudera:cloudera_manager:3.7.0:*:enterprise:*:*:*:*:*
cpe:2.3:a:cloudera:cloudera_manager:3.7.0:*:free:*:*:*:*:*
cpe:2.3:a:cloudera:cloudera_manager:3.7.1:*:enterprise:*:*:*:*:*
cpe:2.3:a:cloudera:cloudera_manager:3.7.1:*:free:*:*:*:*:*
cpe:2.3:a:cloudera:cloudera_manager:3.7.2:*:enterprise:*:*:*:*:*
cpe:2.3:a:cloudera:cloudera_manager:3.7.2:*:free:*:*:*:*:*
cpe:2.3:a:cloudera:cloudera_manager:3.7.3:*:enterprise:*:*:*:*:*
cpe:2.3:a:cloudera:cloudera_manager:3.7.3:*:free:*:*:*:*:*
cpe:2.3:a:cloudera:cloudera_manager:3.7.4:*:enterprise:*:*:*:*:*
cpe:2.3:a:cloudera:cloudera_manager:3.7.4:*:free:*:*:*:*:*
cpe:2.3:a:cloudera:cloudera_service_and_configuration_manager:3.5:*:*:*:*:*:*:*