Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la comprobación del valor de retorno de algunas funciones de aplicación de políticas en Apache Accumulo (CVE-2020-17533)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
29/12/2020
Última modificación:
31/01/2024

Descripción

Apache Accumulo versiones 1.5.0 hasta 1.10.0 y versión 2.0.0, no comprueban apropiadamente el valor de retorno de algunas funciones de aplicación de políticas antes de permitir a un usuario autenticado llevar a cabo determinadas operaciones administrativas. Específicamente, los valores de retorno de las funciones de seguridad "canFlush" y "canPerformSystemActions" no son comprobadas en algunos casos, permitiendo a un usuario autenticado con permisos insuficientes llevar a cabo las siguientes acciones: vaciar una tabla, cerrar Accumulo o un servidor de tableta individual, y establecer o eliminar propiedades de configuración de Accumulo en todo el sistema

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:apache:accumulo:*:*:*:*:*:*:*:* 1.5.0 (incluyendo) 1.10.0 (incluyendo)
cpe:2.3:a:apache:accumulo:2.0.0:-:*:*:*:*:*:*