Anfälligkeitssuche        Suche in 219043 CVE Beschreibungen
und 99761 Test Beschreibungen,
Zugriff auf 10,000+ Quellverweise.
Tests   CVE   Alle  

Test Kennung:1.3.6.1.4.1.25623.1.0.811401
Kategorie:Web application abuses
Titel:Apache Hadoop 'MapReduce' Information Disclosure Vulnerability
Zusammenfassung:Apache Hadoop is prone to an information disclosure vulnerability.
Beschreibung:Summary:
Apache Hadoop is prone to an information disclosure vulnerability.

Vulnerability Insight:
The flaw exists due to apache hadoop encrypts
intermediate data generated by a MapReduce job and stores it along with the
encryption key in a credentials file on disk when the Intermediate data encryption
feature is enabled.

Vulnerability Impact:
Successful exploitation will allow local users to
obtain sensitive information by reading the file.

Affected Software/OS:
All versions of Hadoop 2.6.x

Solution:
Upgrade to Apache Hadoop version 2.7.x or
later or disable the feature when running MapReduce jobs.

CVSS Score:
2.1

CVSS Vector:
AV:L/AC:L/Au:N/C:P/I:N/A:N

Querverweis: BugTraq ID: 83259
Common Vulnerability Exposure (CVE) ID: CVE-2015-1776
http://www.securityfocus.com/bid/83259
http://mail-archives.apache.org/mod_mbox/hadoop-general/201602.mbox/%3CCAGCyb56CPgQMcxZ7jP87SfM5OKGx+E49DtrzCTQ6+nQf2a4nSA@mail.gmail.com%3E
CopyrightCopyright (C) 2017 Greenbone Networks GmbH

Dies ist nur einer von 99761 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus.

Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten.




© 1998-2024 E-Soft Inc. Alle Rechte vorbehalten.