CVE-2025-27821CVE-2025-27821是Apache Hadoop中一个高危安全漏洞,属于越界写入(Out-of-bounds Write)类型。该漏洞存在于HDFS原生客户端中,CVSS评分达到7.3分,严重程度为高危。漏洞影响范围涵盖Apache Hadoop 3.2.0至3.4.1版本。攻击者可通过网络远程利用此漏洞,无需任何认证或用户交互即可发起攻击。成功利用此漏洞可能导致敏感数据泄露、系统完整性受损以及可用性下降。Apache官方已发布安全公告,建议受影响用户尽快升级至3.4.2版本以修复此安全问题。该漏洞由Apache安全团队([email protected])发现并披露,于2026年1月26日正式公开发布。
该漏洞为越界写入(Out-of-bounds Write)问题,存在于Apache Hadoop HDFS原生客户端的内存处理逻辑中。攻击者可通过构造特制的HDFS请求数据包,触发客户端在内存操作时的边界检查缺陷。当客户端处理恶意构造的文件路径或数据块信息时,可能出现向合法内存区域以外的地址写入数据的情况。此类漏洞可能被利用来覆盖关键内存数据结构,导致进程崩溃(拒绝服务)或在特定条件下实现远程代码执行。攻击向量为网络层面(AV:N),攻击复杂度低(AC:L),无需认证(PR:N)和用户交互(UI:N),影响机密性、完整性和可用性均为低级别(C:L/I:L/A:L)。