Vulnerabilidade crítica de RCE do Apache Parquet descoberta (CVE-2025-30065)

2025-04-06
Vulnerabilidade crítica de RCE do Apache Parquet descoberta (CVE-2025-30065)

Uma vulnerabilidade crítica de execução remota de código (RCE) (CVE-2025-30065), com uma pontuação CVSS de 10.0, foi encontrada no Apache Parquet nas versões até e incluindo 1.15.0. Atacadores podem explorar essa falha usando arquivos Parquet especialmente elaborados para obter controle de sistemas. Isso afeta uma ampla gama de plataformas de big data, incluindo Hadoop, AWS, e é usado por empresas como Netflix e Uber. A versão 1.15.1 corrige esse problema; recomenda-se a atualização imediata. Embora não tenha sido relatada nenhuma exploração ativa, o risco é alto devido à gravidade e ao uso generalizado do Parquet.