PT-2025-33036 · Amazon · Amazon Emr
CVE-2025-8904
·
Publicado
2025-08-13
·
Atualizado
2026-01-12
CVSS v3.1
8.5
Alta
| Vetor | AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas:
Versões do Amazon EMR de 6.10 a 7.4
Versão do Amazon EMR 7.5 e superior
Descrição:
O Amazon EMR Secret Agent cria um arquivo keytab contendo credenciais Kerberos. Este arquivo é armazenado no diretório /tmp/. Um usuário com acesso a este diretório e a outra conta pode potencialmente descriptografar as chaves e escalar privilégios.
Recomendações:
Atualize para a versão 7.5 ou superior do Amazon EMR.
Para versões do Amazon EMR entre 6.10 e 7.4, execute o script de bootstrap e os arquivos RPM com a correção fornecida pelo fornecedor.
Correção
LPE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Amazon Emr