CVE-2018-11766
3Vexday Risk Score
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
ssvc Trackepss 3.2%
probabilidad de explotación
3.2%top 12% de las CVE
explotación observada
noninguna fuente lo reporta
In Apache Hadoop 2.7.4 to 2.7.6, the security fix for CVE-2016-6811 is incomplete. A user who can escalate to yarn user can possibly run arbitrary commands as root user.
Productos afectados
Apache Software Foundation · Apache Hadoop