Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Apache HBase (CVE-2015-1836)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-284 Control de acceso incorrecto
Fecha de publicación:
21/12/2015
Última modificación:
12/04/2025

Descripción

Apache HBase 0.98 en versiones anteriores a 0.98.12.1, 1.0 en versiones anteriores a 1.0.1.1 y 1.1 en versiones anteriores a 1.1.0.1, como se utiliza en IBM InfoSphere BigInsights 3.0, 3.0.0.1 y 3.0.0.2 y en otros productos, utiliza de forma incorrecta ACLs para el estado de coordinación de ZooKeeper, lo que permite a atacantes remotos provocar una denegación de servicio (interrupción del demonio), obtener información sensible o modificar datos a través de tráfico de cliente no especificado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ibm:infosphere_biginsights:3.0.0.0:*:*:*:*:*:*:*
cpe:2.3:a:ibm:infosphere_biginsights:3.0.0.1:*:*:*:*:*:*:*
cpe:2.3:a:ibm:infosphere_biginsights:3.0.0.2:*:*:*:*:*:*:*
cpe:2.3:a:apache:hbase:0.98.0:*:*:*:*:*:*:*
cpe:2.3:a:apache:hbase:0.98.1:*:*:*:*:*:*:*
cpe:2.3:a:apache:hbase:0.98.2:*:*:*:*:*:*:*
cpe:2.3:a:apache:hbase:0.98.3:*:*:*:*:*:*:*
cpe:2.3:a:apache:hbase:0.98.4:*:*:*:*:*:*:*
cpe:2.3:a:apache:hbase:0.98.5:*:*:*:*:*:*:*
cpe:2.3:a:apache:hbase:0.98.6:*:*:*:*:*:*:*
cpe:2.3:a:apache:hbase:0.98.6.1:*:*:*:*:*:*:*
cpe:2.3:a:apache:hbase:0.98.7:*:*:*:*:*:*:*
cpe:2.3:a:apache:hbase:0.98.8:*:*:*:*:*:*:*
cpe:2.3:a:apache:hbase:0.98.9:*:*:*:*:*:*:*
cpe:2.3:a:apache:hbase:0.98.10:*:*:*:*:*:*:*