「Apache Hadoop」にコマンドインジェクションの脆弱性
「Apache Hadoop」の開発チームは、5月から7月にかけて公開したアップデートで「コマンドインジェクション」の脆弱性を解消したことを明らかにした。
一部APIにおいて入力ファイル名がエスケープされておらず、コマンドの実行が可能となる脆弱性「CVE-2022-25168」について明らかにしたもの。脆弱性の重要度を「重要(Important)」とレーティングしている。
5月にリリースした「同3.3.3」「同2.10.2」や、7月にリリースした「同3.2.4」にて同脆弱性を修正しており、同バージョン以降にアップデートするよう利用者へ呼びかけている。
(Security NEXT - 2022/08/10 )
ツイート
関連リンク
PR
関連記事
「Cisco ISE」「PaperCut NG/MF」の脆弱性狙う攻撃に注意
「Cisco ISE」の複数脆弱性を狙う攻撃が発生 - 早急に対処を
サイトDBより個人情報流出の可能性 - リゾート施設運営会社
2Q「JVN iPedia」登録は1万件超 - 98.7%が「NVD」情報
Bitnamiの一部「Helm Chart」に脆弱性 - 機密情報漏洩のおそれ
セミナー申込フォーム、確認設定から他者が閲覧可能に - 山口県
日本語学習支援施設のサイトが改ざん被害 - 横浜市
フォームで個人情報が閲覧可能に、社内共有時のミスで - スーパーチェーン
サーバがランサム被害、個人情報流出の可能性 - 川崎設備工業
2Qの個人「サポート詐欺」相談は912件 - 検挙後に減少