jackson-mapper-asl 취약점이 CDP 번들에서 탐지되는 증상이 나타난다.
수정된 Cloudera 번들로 전환하도록 안내된 취약점 대응 사례다. 번들 파일을 외부 JAR로 임의 교체하는 방법은 제시하지 않는다.
수정 버전·이슈 연결은 원본 지원 기록의 내용이고, 아래 작업 순서는 공식 설치 절차로 보강했다. 버전 번호가 크다는 이유만으로 모든 제품 계열에 같은 수정이 있다고 가정하지 않는다.
jackson-mapper-asl-1.9.13-cloudera.4.jar를 포함하는 CDP 7.1.7 SP2, 7.1.8 CHF15 또는 7.1.9 CHF1 이후 해당 제품 계열의 수정 버전을 적용한다.
명령 예시는 문서 작성 시 보강한 것이며 대상 시스템에서 실행 검증하지 않았다.
- 원본에서 제시된 수정 Runtime은 CDP 7.1.7 SP2 / 7.1.8 CHF15 / 7.1.9 CHF1의 해당 계열 수정본이다. CM → Parcels에서 현재 활성 parcel을 기록하고 목표 수정이 포함된 호환 버전·필수 CM 버전·DB 패치 유무를 확인한다.
- CM·Hive Metastore·Ranger 등 메타데이터 DB와 설정을 백업한다. Parcels → Configuration / Parcel Repositories & Network Settings에서 대상 버전 저장소를 등록한다.
- 대상 parcel의 Download → Distribute를 실행하고 모든 대상 호스트에 배포됐는지 확인한다.
- Activate / Upgrade로 해당 버전의 업그레이드 마법사를 실행한다. 사전 점검, 서비스 정지·재시작, 필요한 스키마 업그레이드를 완료한다. Ranger/RMS DB 패치가 명시된 CHF에서는 해당 패치 단계도 수행한다.
- Parcels에서 활성 버전을 확인하고 서비스 상태 및 문제 기능을 시험한다. 되돌리기는 목표 버전의 지원되는 rollback 절차와 DB 백업을 함께 사용한다.
jackson-mapper-asl-1.9.13-cloudera.4.jar 포함 여부와 취약점 스캔 결과를 확인한다.