Все уязвимости
32 / 32
Сортировка
Продукт: debian:hadoop×Сбросить всё
6.3
CVE-2018-8009DEB
Apache Hadoop 3.1.0, с 3.0.0-alpha по 3.0.2, с 2.9.0 по 2.9.1, с 2.8.0 по 2.8.4, с 2.0.0-alpha …
2018-01-01Без аутентификации
EPSS7.6%
pct 93
7.5
CVE-2018-11768DEB
В Apache Hadoop 3.1.0 - 3.1.1, 3.0.0-alpha1 - 3.0.3, 2.9.0 - 2.9.1 и 2.0.0-alpha - 2.8.4 информ…
2018-01-01Без аутентификации
EPSS6.6%
pct 92
7.3
CVE-2017-3162DEB
Клиенты HDFS взаимодействуют с сервлетом на DataNode для просмотра пространства имен HDFS. Name…
2017-01-01Без аутентификации
EPSS6.2%
pct 92
6.5
CVE-2018-11765DEB
В Apache Hadoop версий 3.0.0-alpha2 - 3.0.0, 2.9.0 - 2.9.2, 2.8.0 - 2.8.5, любые пользователи м…
2018-01-01
EPSS5.1%
pct 91
6.5
CVE-2012-1574DEB
Функциональность безопасности Kerberos/MapReduce в Apache Hadoop 0.20.203.0–0.20.205.0, 0.23.x …
2012-01-01
EPSS4.8%
pct 90
8.8
CVE-2020-9492DEB
В Apache Hadoop 3.2.0 до 3.2.1, 3.0.0-alpha1 до 3.1.3 и 2.0.0-alpha до 2.10.0 клиент WebHDFS мо…
2020-01-01
EPSS4.4%
pct 90
9.8
CVE-2022-26612DEB
В Apache Hadoop функция unTar использует функцию unTarUsingJava в Windows и встроенную утилиту …
2022-01-01Без аутентификации
EPSS4.1%
pct 89
8.8
CVE-2018-8029DEB
В Apache Hadoop версий с 3.0.0-alpha1 по 3.1.0, с 2.9.0 по 2.9.1 и с 2.2.0 по 2.8.4 пользовател…
2018-01-01
EPSS4.0%
pct 89
6.1
CVE-2017-3161DEB
Веб-интерфейс HDFS в Apache Hadoop до версии 2.7.0 уязвим для атак межсайтового скриптинга (XSS…
2017-01-01Без аутентификации
EPSS3.8%
pct 88
5.0
CVE-2018-11767DEB
В Apache Hadoop 2.9.0 - 2.9.1, 2.8.3 - 2.8.4, 2.7.5 - 2.7.6 KMS неправильно блокирует пользоват…
2018-01-01
EPSS3.7%
pct 88
9.8
CVE-2017-15718DEB
YARN NodeManager в Apache Hadoop 2.7.3 и 2.7.4 может раскрыть пароль для провайдера хранилища у…
2017-01-01Без аутентификации
EPSS3.6%
pct 88
9.8
CVE-2016-3086DEB
YARN NodeManager в Apache Hadoop 2.6.x до 2.6.5 и 2.7.x до 2.7.3 может раскрывать пароль для по…
2016-01-01Без аутентификации
EPSS3.6%
pct 88
5.9
CVE-2018-1296DEB
В Apache Hadoop с 3.0.0-alpha1 по 3.0.0, 2.9.0, с 2.8.0 по 2.8.3 и с 2.5.0 по 2.7.5 HDFS предос…
2018-01-01Без аутентификации
EPSS3.3%
pct 86
9.8
CVE-2022-25168DEB
API FileUtil.unTar(File, File) Apache Hadoop не экранирует имя входного файла перед передачей в…
2022-01-01Без аутентификации
EPSS3.3%
pct 86
7.5
CVE-2018-11766DEB
В Apache Hadoop 2.7.4 - 2.7.6 исправление безопасности для CVE-2016-6811 является неполным. Пол…
2018-01-01
EPSS3.2%
pct 86
8.8
CVE-2021-33036DEB
В Apache Hadoop 2.2.0 до 2.10.1, 3.0.0-alpha1 до 3.1.4, 3.2.0 до 3.2.2 и 3.3.0 до 3.3.1 пользов…
2021-01-01
EPSS3.2%
pct 86
8.8
CVE-2016-5393DEB
В Apache Hadoop 2.6.x до 2.6.5 и 2.7.x до 2.7.3 удаленный пользователь, который может аутентифи…
2016-01-01
EPSS3.1%
pct 86
9.8
CVE-2021-37404DEB
Существует потенциальное переполнение буфера кучи в собственном коде Apache Hadoop libhdfs. Отк…
2021-01-01Без аутентификации
EPSS2.9%
pct 84
5.3
CVE-2012-2945DEB
Hadoop 1.0.3 содержит уязвимость с символической ссылкой.
2012-01-01Без аутентификации
EPSS2.7%
pct 83
7.5
CVE-2012-3376DEB
DataNodes в Apache Hadoop 2.0.0 alpha не проверяет BlockTokens клиентов, когда Kerberos включен…
2012-01-01
EPSS2.7%
pct 83
7.5
CVE-2016-6811DEB
В Apache Hadoop 2.x до версии 2.7.4 пользователь, который может повысить свои права до пользова…
2016-01-01
EPSS2.6%
pct 83
8.8
CVE-2018-11764DEB
Проверка подлинности веб-конечной точки нарушена в Apache Hadoop 3.0.0-alpha4, 3.0.0-beta1 и 3.…
2018-01-01
EPSS2.4%
pct 81
6.5
CVE-2017-15713DEB
Уязвимость в Apache Hadoop 0.23.x, 2.x до 2.7.5, 2.8.x до 2.8.3 и 3.0.0-alpha - 3.0.0-beta1 поз…
2017-01-01
EPSS2.3%
pct 80
7.5
CVE-2023-26031DEB
Относительное разрешение библиотек в бинарном файле linux container-executor в Apache Hadoop 3.…
2023-01-01
EPSS2.1%
pct 79
7.5
CVE-2017-7669DEB
В Apache Hadoop 2.8.0, 3.0.0-alpha1 и 3.0.0-alpha2 LinuxContainerExecutor запускает команды doc…
2017-01-01
EPSS1.8%
pct 75
7.5
CVE-2021-25642DEB
ZKConfigurationStore, который при необходимости используется CapacityScheduler Apache Hadoop YA…
2021-01-01
EPSS1.7%
pct 74
9.8
CVE-2012-4449DEB
Apache Hadoop до 0.23.4, 1.x до 1.0.4 и 2.x до 2.0.2 генерирует пароли токенов, используя 20-би…
2012-01-01Без аутентификации
EPSS1.2%
pct 64
7.3
CVE-2025-27821DEB
Уязвимость за пределами записи в Apache Hadoop HDFS родной клиент.
Эта проблема затрагивает Ap…
2025-01-01Без аутентификации
EPSS0.8%
pct 51
5.5
CVE-2016-5001DEB
Это уязвимость раскрытия информации в Apache Hadoop до версий 2.6.4 и 2.7.x до 2.7.2 в функции …
2016-01-01
EPSS0.6%
pct 45
6.2
CVE-2024-23454ANC
RunJar.run() Apache Hadoop по умолчанию не устанавливает разрешения для временного каталога. Ес…
2024-01-01
EPSS0.4%
pct 29
7.8
CVE-2017-3166DEB
В Apache Hadoop версий 2.6.1 - 2.6.5, 2.7.0 - 2.7.3 и 3.0.0-alpha1, если файл в зоне шифрования…
2017-01-01
EPSS0.3%
pct 26
6.2
CVE-2015-1776DEB
Apache Hadoop 2.6.x шифрует промежуточные данные, сгенерированные заданием MapReduce, и сохраня…
2015-01-01
EPSS0.3%
pct 23
Выберите уязвимость слева, чтобы открыть предпросмотр.