Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la información de user/group en fsimage en Apache Hadoop. (CVE-2018-11768)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
04/10/2019
Última modificación:
07/11/2023

Descripción

En Apache Hadoop versiones 3.1.0 hasta 3.1.1, 3.0.0-alpha1 hasta 3.0.3, 2.9.0 hasta 2.9.1 y 2.0.0-alpha hasta 2.8.4, la información de user/group puede corromperse durante el almacenamiento en fsimage y una lectura nuevamente desde fsimage.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:apache:hadoop:*:*:*:*:*:*:*:* 2.2.0 (incluyendo) 2.8.4 (incluyendo)
cpe:2.3:a:apache:hadoop:*:*:*:*:*:*:*:* 2.9.0 (incluyendo) 2.9.1 (incluyendo)
cpe:2.3:a:apache:hadoop:*:*:*:*:*:*:*:* 3.0.1 (incluyendo) 3.0.3 (incluyendo)
cpe:2.3:a:apache:hadoop:*:*:*:*:*:*:*:* 3.1.0 (incluyendo) 3.1.1 (incluyendo)
cpe:2.3:a:apache:hadoop:2.0.0:-:*:*:*:*:*:*
cpe:2.3:a:apache:hadoop:2.0.0:alpha:*:*:*:*:*:*
cpe:2.3:a:apache:hadoop:2.0.1:-:*:*:*:*:*:*
cpe:2.3:a:apache:hadoop:2.0.1:alpha:*:*:*:*:*:*
cpe:2.3:a:apache:hadoop:2.0.2:-:*:*:*:*:*:*
cpe:2.3:a:apache:hadoop:2.0.2:alpha:*:*:*:*:*:*
cpe:2.3:a:apache:hadoop:2.0.3:-:*:*:*:*:*:*
cpe:2.3:a:apache:hadoop:2.0.3:alpha:*:*:*:*:*:*
cpe:2.3:a:apache:hadoop:2.0.4:-:*:*:*:*:*:*
cpe:2.3:a:apache:hadoop:2.0.4:alpha:*:*:*:*:*:*
cpe:2.3:a:apache:hadoop:2.0.5:-:*:*:*:*:*:*