Apache Parquet: Angreifer kann Schadcode ausführen

Apache Parquet ist ein spaltenbasiertes Open-Source-Dateiformat, das für effiziente Datenspeicherung und -abfragen in Big-Data-Frameworks wie Hadoop und Spark entwickelt wurde. Es ermöglicht schnelle Datenverarbeitung bei geringem Speicherbedarf. Eine kritische Sicherheitslücke betrifft das Parquet-Avro-Modul der Java-Bibliothek von Apache Parquet.

Die Schwachstelle ist in Version 1.15.1 behoben, alle vorherigen Versionen bleiben verwundbar. Laut Endor Labs ermöglicht der Fehler Angreifern, manipulierte Dateien einzuschleusen, die aufgrund unzureichender Prüfungen ausgeführt werden. Dies kann zur Installation von Schadsoftware und vollständiger Systemübernahme führen. Da Apache Parquet häufig in Verbindung mit Hadoop, Spark und ähnlichen Frameworks genutzt wird, sind potenziell alle Systeme gefährdet, die Parquet-Dateien verarbeiten.

E-Mail Benachrichtigung
Benachrichtige mich zu:
0 Kommentare
Älteste
Neuste Beste Bewertung
Nach oben