VDB
BDU%3A2022-02847
BDU%3A2022-02847
PUBLISHED
CVSS 10 CRITICAL
Уязвимость реализации функции unTar() платформы для распределенной разработки и выполнения программ Apache Hadoop, позволяющая нарушителю записывать произвольные файлы
Risk Scores
CVSS 2.0
10
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Apache Software Foundation | Hadoop |
Timeline
- May 11, 2022 CVE Published
References
- https://lists.apache.org/thread/hslo7wzw2449gv1jyjk8g6ttd7935fyz url
- https://nvd.nist.gov/vuln/detail/CVE-2022-26612 url
- https://github.com/apache/hadoop/blob/125e3b616040b4f98956aa946cc51e99f7d596c2/hadoop-common-project/hadoop-common/src/main/java/org/apache/hadoop/fs/FileUtil.java#L850 url
- https://github.com/apache/hadoop/blob/125e3b616040b4f98956aa946cc51e99f7d596c2/hadoop-common-project/hadoop-common/src/main/java/org/apache/hadoop/fs/FileUtil.java#L964-L967 url
- https://github.com/apache/hadoop/blob/125e3b616040b4f98956aa946cc51e99f7d596c2/hadoop-common-project/hadoop-common/src/main/java/org/apache/hadoop/fs/FileUtil.java#L983-L989 url
- https://vuldb.com/ru/?id.196693 url