V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2018-17190
DEB
Критический

Во всех версиях Apache Spark его автономный диспетчер ресурсов принимает код для выполнения на хосте "master", который затем запускает этот…

CVSS
9.8
Критический
EPSS
0.09
p94
Опубликовано
2018-01-01
Обновлено
2018-01-01
Описание

Во всех версиях Apache Spark его автономный диспетчер ресурсов принимает код для выполнения на хосте "master", который затем запускает этот код на хостах "worker". Сам master по замыслу не выполняет пользовательский код. Однако специально созданный запрос к master может привести к тому, что master также выполнит код. Обратите внимание, что это не влияет на автономные кластеры с включенной аутентификацией. Хотя хост master обычно имеет меньше исходящего доступа к другим ресурсам, чем worker, выполнение кода на master тем не менее является неожиданным.

Теги · CWE
Без аутентификации
Затронутые продукты
Spark
Вектор CVSS
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Хронология
2018-01-01
Опубликована
2018-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.087 · p94
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
apache-sparkОтслеживается
spark*Отслеживается
Источники данных
DEB
CVE
Связанные уязвимости