VYPR
High severity7.5NVD Advisory· Published Oct 4, 2019· Updated Jun 17, 2026

CVE-2018-11768

CVE-2018-11768

Description

In Apache Hadoop 3.1.0 to 3.1.1, 3.0.0-alpha1 to 3.0.3, 2.9.0 to 2.9.1, and 2.0.0-alpha to 2.8.4, the user/group information can be corrupted across storing in fsimage and reading back from fsimage.

AI Insight

LLM-synthesized narrative grounded in this CVE's description and references.

Affected packages

Versions sourced from the GitHub Security Advisory.

PackageAffected versionsPatched versions
org.apache.hadoop:hadoop-mainMaven
>= 2.2.0, < 2.8.52.8.5
org.apache.hadoop:hadoop-mainMaven
>= 2.9.0, < 2.9.22.9.2
org.apache.hadoop:hadoop-mainMaven
>= 3.0.0, < 3.1.13.1.1

Affected products

26
  • Apache/Hadoopdescription
  • ghsa-coords
    Range: >= 2.2.0, < 2.8.5
  • Apache/Hadoop24 versions
    cpe:2.3:a:apache:hadoop:*:*:*:*:*:*:*:*+ 23 more
    • cpe:2.3:a:apache:hadoop:*:*:*:*:*:*:*:*range: >=2.2.0,<=2.8.4
    • cpe:2.3:a:apache:hadoop:2.0.0:-:*:*:*:*:*:*
    • cpe:2.3:a:apache:hadoop:2.0.0:alpha:*:*:*:*:*:*
    • cpe:2.3:a:apache:hadoop:2.0.1:-:*:*:*:*:*:*
    • cpe:2.3:a:apache:hadoop:2.0.1:alpha:*:*:*:*:*:*
    • cpe:2.3:a:apache:hadoop:2.0.2:-:*:*:*:*:*:*
    • cpe:2.3:a:apache:hadoop:2.0.2:alpha:*:*:*:*:*:*
    • cpe:2.3:a:apache:hadoop:2.0.3:-:*:*:*:*:*:*
    • cpe:2.3:a:apache:hadoop:2.0.3:alpha:*:*:*:*:*:*
    • cpe:2.3:a:apache:hadoop:2.0.4:-:*:*:*:*:*:*
    • cpe:2.3:a:apache:hadoop:2.0.4:alpha:*:*:*:*:*:*
    • cpe:2.3:a:apache:hadoop:2.0.5:-:*:*:*:*:*:*
    • cpe:2.3:a:apache:hadoop:2.0.5:alpha:*:*:*:*:*:*
    • cpe:2.3:a:apache:hadoop:2.0.6:-:*:*:*:*:*:*
    • cpe:2.3:a:apache:hadoop:2.0.6:alpha:*:*:*:*:*:*
    • cpe:2.3:a:apache:hadoop:2.1.0:-:*:*:*:*:*:*
    • cpe:2.3:a:apache:hadoop:2.1.0:beta:*:*:*:*:*:*
    • cpe:2.3:a:apache:hadoop:2.1.1:beta:*:*:*:*:*:*
    • cpe:2.3:a:apache:hadoop:3.0.0:-:*:*:*:*:*:*
    • cpe:2.3:a:apache:hadoop:3.0.0:alpha1:*:*:*:*:*:*
    • cpe:2.3:a:apache:hadoop:3.0.0:alpha2:*:*:*:*:*:*
    • cpe:2.3:a:apache:hadoop:3.0.0:alpha3:*:*:*:*:*:*
    • cpe:2.3:a:apache:hadoop:3.0.0:alpha4:*:*:*:*:*:*
    • cpe:2.3:a:apache:hadoop:3.0.0:beta1:*:*:*:*:*:*

Patches

Vulnerability mechanics

References

23

News mentions

0

No linked articles in our index yet.