Ad

CVE-2026-65181

HIGH CVSS 3.1: 8,1 EPSS 0.43%
Обновлено 10 сентября 2026
Apache Software Foundation
Параметр Значение
CVSS 8,1 (HIGH)
Устранено в версии 4.5.2
Тип уязвимости CWE-913
Поставщик Apache Software Foundation
Публичный эксплойт Нет

Недостаточная авторизация таблиц источников данных в Impala 2.7-4.5 позволяет клиенту с привилегиями загрузить файл в удаленное хранилище и создать таблицу для выполнения произвольного Java-кода. Пользователям рекомендуется выполнить обновление до версии 4.5.2, которая устраняет эту проблему.

Показать оригинальное описание (EN)

Insufficient authorization of Data Source tables in Impala 2.7-4.5 allows a client with privileges to upload a file to remote storage and create a table to execute arbitrary Java code. Users are recommended to upgrade to version 4.5.2, which fixes this issue.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Тип уязвимости (CWE)

Уязвимые продукты

apache software foundation:apache impala