Vulnerabilidad en el demonio YARN NodeManager en Apache Hadoop (CVE-2014-3627)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-59
Incorrecta resolución de una ruta antes de aceder a un fichero (Seguimiento de enlaces)
Fecha de publicación:
05/12/2014
Última modificación:
12/04/2025
Descripción
El demonio YARN NodeManager en Apache Hadoop 0.23.0 hasta 0.23.11 y 2.x anterior a 2.5.2, cuando utiliza la autenticación Kerberos, permite a usuarios remotos de clúster cambiar los permisos de ciertos ficheros a de lectura universal a través de un ataque de enlace simbólico en un archivo tar público, lo que no se maneja correctamente durante la localización, relacionado con un caché distribuido.
Impacto
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:apache:hadoop:0.23.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:apache:hadoop:0.23.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:apache:hadoop:0.23.3:*:*:*:*:*:*:* | ||
| cpe:2.3:a:apache:hadoop:0.23.4:*:*:*:*:*:*:* | ||
| cpe:2.3:a:apache:hadoop:0.23.5:*:*:*:*:*:*:* | ||
| cpe:2.3:a:apache:hadoop:0.23.6:*:*:*:*:*:*:* | ||
| cpe:2.3:a:apache:hadoop:0.23.7:*:*:*:*:*:*:* | ||
| cpe:2.3:a:apache:hadoop:0.23.8:*:*:*:*:*:*:* | ||
| cpe:2.3:a:apache:hadoop:0.23.9:*:*:*:*:*:*:* | ||
| cpe:2.3:a:apache:hadoop:0.23.10:*:*:*:*:*:*:* | ||
| cpe:2.3:a:apache:hadoop:0.23.11:*:*:*:*:*:*:* | ||
| cpe:2.3:a:apache:hadoop:2.0.0:alpha:*:*:*:*:*:* | ||
| cpe:2.3:a:apache:hadoop:2.0.1:alpha:*:*:*:*:*:* | ||
| cpe:2.3:a:apache:hadoop:2.0.2:alpha:*:*:*:*:*:* | ||
| cpe:2.3:a:apache:hadoop:2.0.3:alpha:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://mail-archives.apache.org/mod_mbox/hadoop-general/201411.mbox/%3CCALwhT97dOi04aC3VbekaB+zn2UAS_OZV2EAiP78GmjnMzfp2Ug%40mail.gmail.com%3E
- http://secunia.com/advisories/60079
- http://secunia.com/advisories/60432
- http://mail-archives.apache.org/mod_mbox/hadoop-general/201411.mbox/%3CCALwhT97dOi04aC3VbekaB+zn2UAS_OZV2EAiP78GmjnMzfp2Ug%40mail.gmail.com%3E
- http://secunia.com/advisories/60079
- http://secunia.com/advisories/60432



