Apache Accumulo Improper Handling of Insufficient Permissions
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
Apache Accumulo no verifica correctamente los permisos del usuario antes de permitir operaciones administrativas como vaciar tablas o apagar el sistema. Un usuario autenticado sin permisos adecuados puede eludir las verificaciones de seguridad y ejecutar estas acciones sensibles.
La aplicación no valida los valores retornados por las funciones de seguridad 'canFlush' y 'canPerformSystemActions' antes de ejecutar operaciones privilegiadas. Un atacante autenticado puede explotar este manejo inadecuado de errores (CWE-252) para realizar operaciones administrativas no autorizadas, incluyendo vaciado de tablas, apagado del sistema y modificación de configuraciones.