Fixed CVEs
Common Vulnerabilities and Exposures (CVE) that are addressed in this release are mentioned below. Click the button to view the detailed list of fixed CVEs.
Hadoop
CVEs fixed in Java Jackson Databind library
CVE-2022-42004, CVE-2021-46877, CVE-2020-36518, CVE-2022-42003, WS-2021-0616
CVEs fixed in Java Jackson Mapper library
CVE-2019-10202, CVE-2019-10172
CVEs fixed in Java Jettison library
CVE-2022-40150, CVE-2022-45693, CVE-2023-1436, CVE-2022-40149, CVE-2022-45685
HBase
CVEs fixed in Apache Avro
CVE-2023-39410
CVEs fixed in Java Jackson Databind library
CVE-2020-25649, CVE-2020-36518, CVE-2021-46877, CVE-2022-42003, CVE-2022-42004, WS-2021-0616
CVEs fixed in Java Jackson Mapper library
CVE-2019-10202, CVE-2019-10172
CVEs fixed in Java Jettison library
CVE-2022-40149, CVE-2022-40150, CVE-2022-45685, CVE-2022-45693, CVE-2023-1436
CVEs fixed in Netty
CVE-2019-20444
CVEs fixed in Netty handler
CVE-2023-34462, CVE-2023-4586
Hive
CVEs fixed in Java Jettison library
CVE-2022-40149, CVE-2022-40150, CVE-2022-45685, CVE-2022-45693, CVE-2023-1436
Livy
CVEs fixed in Java Jackson Mapper library
CVE-2019-10202
Ranger
CVEs fixed in Apache Avro
CVE-2023-39410
CVEs fixed in Java Jackson Databind library
CVE,CVE-2017-7525, CVE-2019-14893, CVE-2019-14379, CVE-2020-9546, CVE-2018-11307, CVE-2018-19360, CVE-2020-9548, CVE-2019-17267, CVE-2018-19362, CVE-2020-8840, CVE-2018-14718,CVE-2019-20330, CVE-2018-19361, CVE-2018-14720, CVE-2017-15095, CVE-2018-14719, CVE-2018-14721, CVE-2018-7489, CVE-2019-17531, CVE-2019-14540, CVE-2019-14892, CVE-2019-10202, CVE-2019-16335, CVE-2020-9547, CVE-2017-17485, CVE-2019-16943, CVE-2019-16942, CVE-2021-46877, CVE-2020-28491, CVE-2022-42003, CVE-2022-42004, CVE-2020-36518, CVE-2020-36189, CVE-2020-36186, CVE-2020-11113, CVE-2020-10650, CVE-2020-11620, CVE-2020-36188, CVE-2020-36182, CVE-2020-36183, CVE-2020-10968, CVE-2020-36181, CVE-2020-24616, CVE-2020-11111, CVE-2019-12086, CVE-2018-5968, CVE-2020-14062, CVE-2019-14439, CVE-2020-24750, CVE-2018-12023, CVE-2020-10672, CVE-2020-14060, CVE-2020-36187, CVE-2020-10969, CVE-2020-36180, CVE-2020-10673, CVE-2020-36184, CVE-2020-36185, CVE-2020-11619, CVE-2021-20190, CVE-2020-14195, CVE-2020-36181, CVE-2018-12022, WS-2021-0616, CVE-2019-12384, CVE-2019-12814
Spark3
CVEs fixed in Java Jackson Mapper library
CVE-2019-10202
Tez
CVEs fixed in Apache Avro
CVE-2023-39410
CVEs fixed in Java Jackson Databind library
CVE-2020-36518, CVE-2021-46877, CVE-2022-42003, CVE-2022-42004, WS-2021-0616
CVEs fixed in Java Jackson Mapper library
CVE-2019-10172, CVE-2019-10202
CVEs fixed in Java Jettison library
CVE-2022-40149, CVE-2022-40150, CVE-2022-45685, CVE-2022-45693, CVE-2023-1436