Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Apache Impala (CVE-2018-11785)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
24/10/2018
Última modificación:
07/11/2023

Descripción

La falta de comprobaciones de autorización en Apache Impala en versiones anteriores a la 3.0.1 permite que un usuario autenticado en Kerberos pero no autorizado inyecte datos aleatorios en una consulta en ejecución, lo que conduce a que la consulta obtenga resultados erróneos.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:apache:impala:*:*:*:*:*:*:*:* 3.0.1 (excluyendo)