Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en OozieSharelibCLI en Apache Oozie (CVE-2020-35451)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-362 Ejecución concurrente utilizando recursos compartidos con una incorrecta sincronización (Condición de carrera)
Fecha de publicación:
09/03/2021
Última modificación:
07/11/2023

Descripción

Se presenta una condición de carrera en OozieSharelibCLI en Apache Oozie versiones anteriores a 5.2.1, que permite a un atacante malicioso reemplazar los archivos en sharelib de Oozie durante su creación

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:apache:oozie:*:*:*:*:*:*:*:* 5.2.1 (excluyendo)