Недостаточная авторизация таблиц источников данных в Impala 2.7-4.5 позволяет клиенту с привилегиями загрузить файл в удаленное хранилище и создать таблицу для выполнения произвольного Java-кода.
Пользователям рекомендуется выполнить обновление до версии 4.5.2, которая устраняет эту проблему.
Показать оригинальное описание (EN)
Insufficient authorization of Data Source tables in Impala 2.7-4.5 allows a client with privileges to upload a file to remote storage and create a table to execute arbitrary Java code. Users are recommended to upgrade to version 4.5.2, which fixes this issue.
Характеристики атаки
Последствия
Строка CVSS v3.1