CVE-2022-33891
ثغرة حقن أوامر الصدفة في Apache Spark عبر Spark UI
- تم النشر
- 18/07/2022
- محدث
- 21/10/2025
- تخصيص CNA
- apache
- الأدلة المرصودة
- 07/03/2023
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
توفر واجهة Apache Spark UI إمكانية تفعيل قوائم التحكم بالوصول (ACLs) عبر خيار الإعداد spark.acls.enable. مع وجود عامل مصادقة، يقوم هذا الخيار بالتحقق مما إذا كان المستخدم يمتلك صلاحيات وصول لعرض التطبيق أو تعديله. إذا تم تفعيل قوائم ACL، فإن مسارًا برمجيًا في HttpSecurityFilter يمكن أن يسمح لشخص ما بتنفيذ انتحال الهوية من خلال تقديم اسم مستخدم تعسفي. قد يتمكن مستخدم ضار بعد ذلك من الوصول إلى دالة فحص الصلاحيات التي ستقوم في النهاية ببناء أمر قشرة Unix استنادًا إلى مدخلاته، وتنفيذه. سيؤدي هذا إلى تنفيذ أوامر قشرة تعسفية بصلاحيات المستخدم الذي يعمل به Spark حاليًا. يؤثر هذا على إصدارات Apache Spark 3.0.3 والإصدارات الأقدم، والإصدارات من 3.1.1 إلى 3.1.2، والإصدارات من 3.2.0 إلى 3.2.1.
المصادر
11- cve-2022-33891استغلال
إثبات مفهوم بلغة بايثون لثغرة حقن الأوامر في Apache Spark Shell (CVE-2022-33891)، يتضمن اكتشافًا قائمًا على النوم، وتنفيذ أوامر تفاعليًا، وقدرات شل عكسي ضد واجهات Spark الضعيفة.
「💥」CVE-2022-33891 - حقن الأوامر في Apache Spark
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.