PT-2026-107433 · Impala · Impala

·

CVE-2026-90466

·

Publicado

2026-10-07

·

Atualizado

2026-10-07

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Impala versão 4.5.2
Descrição Um problema de path traversal existe na flag de inicialização trusted jar paths, que é utilizada para referenciar URIs para o carregamento de arquivos de sistemas de arquivos locais ou remotos. Isso permite que um invasor carregue um arquivo JAR controlado via um caminho relativo, desde que o prefixo corresponda a um caminho já especificado em trusted jar paths. Embora o esquema não possa ser sobrescrito, isso pode resultar na execução de um JAR previamente carregado em um local diferente no sistema de arquivos por meio de DDLs do Impala, como CREATE DATA SOURCE e CREATE TABLE. Este problema requer que a flag trusted jar paths tenha um valor não vazio configurado por um administrador.
Recomendações Atualizar para a versão 4.5.3.

Correção

Relative Path Traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-90466

Produtos afetados

Impala