Execució de codi d’Apache Airflow Spark Provider

ALERTES

06/09/2023

CVE-2023-40195

ALT: (8,8)

CVSS3: 7,7

Apache Airflow Spark Provider podria permetre a un atacant remot autenticat executar codi arbitrari al sistema, causat per un error de desserialització insegura. Mitjançant l’ús d’una configuració d’hooks Spark especialment dissenyada, l’atacant podria aprofitar aquesta vulnerabilitat per executar codi arbitrari al sistema.

Sistemes Afectats

  • Apache Airflow Spark Provider 4.1.2

Remediació
Actualitzeu a l’última versió d’Apache Airflow Sqoop Provider (4.1.3 o posterior), disponible al lloc web d’Apache. Per més informació, podeu consultar l’apartat de les referències.