PT-2026-64312 · Apache+1 · Apache Hbase+1
CVE-2026-49326
·
Publicado
2026-07-24
·
Atualizado
2026-08-06
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Apache HBase versões 3.0.0-alpha-1 through 3.0.0-beta-1
Apache HBase versões 2.6.0 through 2.6.5
Apache HBase versões 2.5.0 through 2.5.14
Apache HBase versões anteriores a 2.4.1
Description
Uma falha de autorização existe nos serviços de delegação thrift e rest. Uma operação de varredura consiste em três etapas: open, fetch e close. A etapa open gera um identificador usado para rastrear instâncias de scanner no servidor. Como o servidor não verifica o proprietário durante as etapas fetch e close, um invasor pode recuperar dados de scanners abertos por outros usuários ou fechar scanners pertencentes a outros usuários.
Recommendations
Atualizar versões 3.0.0-alpha-1 through 3.0.0-beta-1 para 3.0.0-beta-2.
Atualizar versões 2.6.0 through 2.6.5 para 2.6.6.
Atualizar versões 2.5.0 through 2.5.14 para 2.5.15.
Exploit
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Apache Hbase
Hbase