{"id":"CVE-2018-11767","details":"In Apache Hadoop 2.9.0 to 2.9.1, 2.8.3 to 2.8.4, 2.7.5 to 2.7.6, KMS blocking users or granting access to users incorrectly, if the system uses non-default groups mapping mechanisms.","aliases":["GHSA-5cf4-jqwp-584g"],"modified":"2026-07-08T17:14:54.491382Z","published":"2019-03-21T16:00:11.780Z","references":[{"type":"WEB","url":"https://lists.apache.org/thread.html/246cf223e7dc0c1dff90b78dccb6c3fe94e1a044dbf98e2333393302%40%3Ccommon-issues.hadoop.apache.org%3E"},{"type":"WEB","url":"https://lists.apache.org/thread.html/5a44590b4eedc5e25f5bd3081d1631b52c174b5b99157f7950ddc270%40%3Ccommon-dev.hadoop.apache.org%3E"},{"type":"WEB","url":"https://lists.apache.org/thread.html/5fb771f66946dd5c99a8a5713347c24873846f555d716f9ac17bccca%40%3Cgeneral.hadoop.apache.org%3E"},{"type":"WEB","url":"https://lists.apache.org/thread.html/9317fd092b257a0815434b116a8af8daea6e920b6673f4fd5583d5fe%40%3Ccommits.druid.apache.org%3E"},{"type":"ADVISORY","url":"https://security.netapp.com/advisory/ntap-20190416-0009/"}],"affected":[{"ranges":[{"type":"GIT","repo":"https://github.com/apache/hadoop","events":[{"introduced":"18065c2b6806ed4aa6a3187d77cbe21bb3dba075"},{"last_affected":"085099c66cf28be31604560c376fa282e69282b8"},{"introduced":"b3fe56402d908019d99af1f1f4fc65cb1d1436a2"},{"last_affected":"17e75c2a11685af3e043aa5e604dc831e5b14674"},{"introduced":"756ebc8394e473ac25feac05fa493f6d612e6c50"},{"last_affected":"e30710aea4e6e55e69372929106cf119af06fd0e"}],"database_specific":{"cpe":"cpe:2.3:a:apache:hadoop:*:*:*:*:*:*:*:*","extracted_events":[{"introduced":"2.7.5"},{"last_affected":"2.7.6"},{"introduced":"2.8.3"},{"last_affected":"2.8.4"},{"introduced":"2.9.0"},{"last_affected":"2.9.1"}],"source":"CPE_RANGE"}}],"database_specific":{"source":"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2018-11767.json"}}],"schema_version":"1.7.5","severity":[{"type":"CVSS_V3","score":"CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:H"}]}