一、漏洞背景
Apache Spark 是一个开源集群运算框架,专为大规模数据处理而设计的快速通用的计算引擎,Spark是UC Berkeley AMP lab
(加州大学伯克利分校的AMP实验室)所开源的类Hadoop MapReduce 的通用并行框架。
二、漏洞详情
Apache Spark 是一款集群计算系统,其支持用户向管理节点提交应用,并分发给集群执行。如果管理节点未启动ACL
(访问控制),我们将可以在集群中执行任意代码
。
三、测试版本
Apache Spark 2.3.1
四、漏洞复现
漏洞环境
使用docker+vulhub启动测试环境

环境启动后,执行dock