CVE更新(CVE-2016-0735)- Ranger 0.5.2で修正済み ----------------------------------------------------- CVE: CVE-2016-0735 説明: Rangerのポリシーにおいてフラグ処理が除外されている 重大度: 重要 ベンダー: The Apache Software Foundation 影響を受けるバージョン: Apache Rangerの0.5.0/0.5.1 影響を受けるユーザー: Rangerを使用してHBase、Hive、およびKnoxの認可を行っているすべてのユーザー 詳細: 場合によっては、リソースレベルでの除外ポリシーにより、ユーザーが親リソースレベルへのアクセスを許可されることがあります。例えば、Hiveのポリシーでユーザーのある特定のカラムへのアクセスを除外している場合、そのようなユーザーはテーブル名の変更が可能になります。このバグにより、ユーザーはテーブルレベルのカラムに除外ポリシーが存在する場合でも、その操作を実行できます。 緩和策: ユーザーはRanger 0.5.2以降にアップグレードする必要があります