VDB
BDU%3A2019-04864
BDU%3A2019-04864
PUBLISHED
CVSS 10 CRITICAL
Уязвимость компонента YARN NodeManager платформы для распределенной разработки и выполнения программ Apache Hadoop, позволяющая нарушителю обойти существующие ограничения безопасности и внедрить вредоносный код в zip-файл
Risk Scores
CVSS 2.0
10
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Apache Software Foundation | Hadoop |
Timeline
- Dec 26, 2019 CVE Published
References
- https://cxsecurity.com/cveshow/CVE-2018-8009/ url
- https://nvd.nist.gov/vuln/detail/CVE-2018-8009 url
- https://hadoop.apache.org/cve_list.html#cve-2018-8009-http-cve-mitre-org-cgi-bin-cvename-cgi-name-cve-2018-8009-zip-slip-impact-on-apache-hadoop url
- https://lists.apache.org/thread.html/708d94141126eac03011144a971a6411fcac16d9c248d1d535a39451@%3Csolr-user.lucene.apache.org%3E url