PT-2026-107433 · Impala · Impala
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Impala versão 4.5.2
Descrição
Um problema de path traversal existe na flag de inicialização
trusted jar paths, que é utilizada para referenciar URIs para o carregamento de arquivos de sistemas de arquivos locais ou remotos. Isso permite que um invasor carregue um arquivo JAR controlado via um caminho relativo, desde que o prefixo corresponda a um caminho já especificado em trusted jar paths. Embora o esquema não possa ser sobrescrito, isso pode resultar na execução de um JAR previamente carregado em um local diferente no sistema de arquivos por meio de DDLs do Impala, como CREATE DATA SOURCE e CREATE TABLE. Este problema requer que a flag trusted jar paths tenha um valor não vazio configurado por um administrador.Recomendações
Atualizar para a versão 4.5.3.
Correção
Relative Path Traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Impala