PT-2026-64312 · Apache+1 · Apache Hbase+1

CVE-2026-49326

·

Publicado

2026-07-24

·

Atualizado

2026-08-06

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Apache HBase versões 3.0.0-alpha-1 through 3.0.0-beta-1 Apache HBase versões 2.6.0 through 2.6.5 Apache HBase versões 2.5.0 through 2.5.14 Apache HBase versões anteriores a 2.4.1
Description Uma falha de autorização existe nos serviços de delegação thrift e rest. Uma operação de varredura consiste em três etapas: open, fetch e close. A etapa open gera um identificador usado para rastrear instâncias de scanner no servidor. Como o servidor não verifica o proprietário durante as etapas fetch e close, um invasor pode recuperar dados de scanners abertos por outros usuários ou fechar scanners pertencentes a outros usuários.
Recommendations Atualizar versões 3.0.0-alpha-1 through 3.0.0-beta-1 para 3.0.0-beta-2. Atualizar versões 2.6.0 through 2.6.5 para 2.6.6. Atualizar versões 2.5.0 through 2.5.14 para 2.5.15.

Exploit

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-49326

Produtos afetados

Apache Hbase
Hbase