Apache Hive和Apache Spark 安全漏洞

情报来源:CNNVD

发布时间:2024-12-23 00:00:00

基本信息
  • 漏洞ID:
  • 漏洞类型:其他
  • 发布日期:2024-12-23 00:00:00
  • 更新时间:2024-12-24 00:00:00
  • CVE编号:CVE-2024-23945
  • CNNVD-ID:CNNVD-202412-2664
  • 漏洞平台:阿帕奇
  • CVSS评分:
漏洞来源

暂无

漏洞详情

Apache Hive和Apache Spark都是美国阿帕奇(Apache)基金会的产品。Apache Hive是一套基于Hadoop(分布式系统基础架构)的数据仓库软件。该软件提供了一个数据集成方法和一种高级的查询语言,以支持在Hadoop上进行大规模数据分析。Apache Spark是一款支持非循环数据流和内存计算的大规模数据处理引擎。 Apache Hive和Apache Spark存在安全漏洞,该漏洞源于当当前 Cookie 和预期 Cookie 的签名不匹配时,Apache Hive 的服务组件会意外地将签名的 Cookie 暴露给最终用户。

参考资料

来源:github.com 链接:https://github.com/apache/hive 来源:github.com 链接:https://github.com/apache/hive/commit/7638cb1a3b07713cc490aa2909a37037f89e08b4 来源:github.com 链接:https://github.com/apache/spark 来源:github.com 链接:https://github.com/apache/spark/commit/cf59b1f51c16301f689b4e0f17ba4dbd140e1b19 来源:issues.apache.org 链接:https://issues.apache.org/jira/browse/HIVE-9710 来源:issues.apache.org 链接:https://issues.apache.org/jira/browse/SPARK-14987 来源:lists.apache.org 链接:https://lists.apache.org/thread/59r4mv7glrxpwkkdjvjbdljfpx3f5zzc 来源:lists.apache.org 链接:https://lists.apache.org/thread/5o2ljnzrv8zvhjw9vy7b4rwjpc32hgfc 来源:www.openwall.com 链接:http://www.openwall.com/lists/oss-security/2024/12/23/2