漏洞信息详情
Apache Hadoop 安全漏洞
漏洞简介
Apache Hadoop是美国阿帕奇(Apache)基金会的一套开源的分布式系统基础架构。该产品能够对大量数据进行分布式处理,并具有高可靠性、高扩展性、高容错性等特点。
Apache Hadoop 存在安全漏洞,该漏洞源于 TAR 条目可能会在指向外部目录的预期提取目录下创建符号链接,并使用符号链接名称将任意文件提取到外部目录中。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://lists.apache.org/thread/hslo7wzw2449gv1jyjk8g6ttd7935fyz
参考网址
来源:MISC
链接:https://lists.apache.org/thread/hslo7wzw2449gv1jyjk8g6ttd7935fyz
来源:cxsecurity.com
链接:https://cxsecurity.com/cveshow/CVE-2022-26612/
受影响实体
暂无
补丁
- Apache Hadoop 安全漏洞的修复措施<!--2022-4-7-->
还没有评论,来说两句吧...