↑ 点击上方 关注我们
安全狗应急响应中心监测到,Apache发布安全公告,修复了缓冲区溢出漏洞,漏洞编号为CVE-2021-37404,该漏洞可能导致拒绝服务或任意代码执行,建议受影响用户尽快更新。
Apache Hadoop软件库是一个框架,它允许使用简单的编程模型跨计算机集群分布式处理大型数据集。
由于libhdfs native库中存在缓冲区溢出,未经验证打开用户提供的文件路径可能导致拒绝服务或任意代码执行。
漏洞名称 |
Apache Hadoop缓冲区溢出漏洞 |
漏洞影响版本 |
Apache Hadoop 2.9.0-2.10.1 Apache Hadoop 3.0.0-3.1.4 Apache Hadoop 3.2.0-3.2.2 Apache Hadoop 3.3.0-3.3.1 |
漏洞危害等级 |
高危 |
厂商是否已发布漏洞补丁 |
是 |
版本更新地址 |
https://hadoop.apache.org/releases.html |
安全狗总预警期数 |
230 |
安全狗发布预警日期 |
2022年6月13日 |
安全狗更新预警日期 |
2022年6月13日 |
发布者 |
安全狗海青实验室 |
安全建议
目前此漏洞已经修复,受影响用户可以升级更新到Apache Hadoop 2.10.2、3.2.3、3.3.2或更高版本。
下载链接
https://hadoop.apache.org/releases.html
参考链接
https://www.mail-archive.com/[email protected]/msg07374.html
https://hadoop.apache.org/
若想了解更多安全狗产品信息或有相关业务需求,可前往安全狗官网了解:https://www.safedog.cn/
安全狗采用先进的端点检测及响应(EDR)技术模型、自适应安全架构及ATT&CK在Server EDR中的应用相结合的理念,构建的新一代(云)主机入侵监测及安全管理系统,可解决私有云、混合云中主机安全监测及防护问题。
安全狗云御是一款新一代混合式Web防火墙产品,通过网络层过滤和主机应用层自保护(RASP)相结合的技术,既能够过滤传统常见的攻击又可以对异常变形和未知漏洞的高级攻击进行识别,达到双层纵深防御的效果。
安全狗云网·发现及补丁修复系统可以为用户构建属于自己的补丁大数据仓库,用于修补可能导致安全薄弱、破坏关键系统数据或导致系统不可用的漏洞。云网不仅可以进行补丁部署,还可扫描网络漏洞、识别缺失的安全补丁和修补程序,并立即部署以降低网络空间风险。
安全狗年中钜惠活动来袭
原文始发于微信公众号(海青安全研究实验室):【高危安全通告】Apache Hadoop缓冲区溢出漏洞
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论