In Apache Spark 1.0.0 a 2.1.2, 2.2.0 a 2.2.1 e 2.3.0, quando si utilizza PySpark o SparkR, è possibile per un utente locale diverso per connettersi all’applicazione Spark e impersonare l’utente che esegue la Scintilla applicazione. |
https://spark.apache.org/security.html#CVE-2018-1334 https://lists.apache.org/thread.html/[email protected]%3Cdev.spark.apache.org%3E https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-1334 |
Vulnerabilità: CVE-2018-1334
