PT-2026-81255 · Apache · Apache Hive

·

CVE-2026-53561

·

Publicado

2026-08-25

·

Atualizado

2026-08-27

CVSS v3.1

7.4

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Apache Hive versões 4.0.0 through 4.2.0
Description Ocorre uma autenticação inadequada durante a validação do token portador SAML no HiveServer2 em implantações que utilizam transporte HTTP com hive.server2.authentication=SAML. Um invasor de rede não autenticado pode se autenticar como um usuário arbitrário do Hive e obter uma sessão autenticada do HiveServer2 enviando um token Authorization: Bearer forjado para o endpoint HTTP /cliservice. Este exploit não requer credenciais do Hive, login no Provedor de Identidade (IdP) SAML ou conhecimento do segredo de assinatura do servidor, exigindo apenas alcance de rede à porta HTTP do HiveServer2.
Recommendations Atualizar para a versão 4.2.1.

Exploit

Correção

Insufficient Verification of Data Authenticity

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-53561

Produtos afetados

Apache Hive