V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2022-33891
DEB
Высокий KEVПодтвержденаЭксплойт есть

Пользовательский интерфейс Apache Spark предлагает возможность включить ACL через параметр конфигурации spark.acls.enable. С помощью фильтр…

CVSS
8.8
Высокий
EPSS
0.93
p99
Опубликовано
2022-01-01
Обновлено
2023-03-07
Описание

Пользовательский интерфейс Apache Spark предлагает возможность включить ACL через параметр конфигурации spark.acls.enable. С помощью фильтра аутентификации проверяется, имеет ли пользователь права доступа для просмотра или изменения приложения. Если ACL включены, путь кода в HttpSecurityFilter может позволить кому-либо выдавать себя за другого, предоставив произвольное имя пользователя. Злоумышленник может получить доступ к функции проверки разрешений, которая в конечном итоге построит команду оболочки Unix на основе введенных им данных и выполнит ее. Это приведет к произвольному выполнению команды оболочки от имени пользователя, от которого в данный момент работает Spark. Это затрагивает Apache Spark версий 3.0.3 и более ранних, версий 3.1.1–3.1.2 и версий 3.2.0–3.2.1.

Теги · CWE
KEV
CWE-77
CWE-78
CAPEC-6
CAPEC-15
CAPEC-40
CAPEC-43
CAPEC-75
CAPEC-76
CAPEC-88
CAPEC-108
CAPEC-136
CAPEC-183
CAPEC-248
Затронутые продукты
Spark ≤ 3.0.3Spark 3.1.1–3.1.2Spark 3.2.0–3.2.1
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Хронология
2022-01-01
Опубликована
2023-03-07
Добавлена в KEV
2023-03-07
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: L
Низкие (L)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.930 · p99
Известна эксплуатация (KEV)
Да
Проверки Сканер-ВС
CVE-2022-33891
github-poc · https://github.com/asepsaepdin/CVE-2022-33891
Enterprise
Затронутые продукты
ПродуктВендорСтатус
apache-sparkЭксплуатируется
spark*Эксплуатируется
Источники данных
DEB
CVE
Связанные уязвимости