{
  "@id": "urn:uuid:6c35edb8-230a-4b35-8cfc-2b06897ec263",
  "role": "Document Creator",
  "author": "https://tuxcare.com",
  "version": 1,
  "@context": "https://openvex.dev/ns/v0.2.0",
  "timestamp": "2026-09-24T09:31:26.931840+00:00",
  "statements": [
    {
      "status": "affected",
      "products": [
        {
          "@id": "pkg:maven/org.apache.hadoop/hadoop-yarn-registry@2.7.1.tuxcare.1",
          "identifiers": {
            "purl": "pkg:maven/org.apache.hadoop/hadoop-yarn-registry@2.7.1.tuxcare.1"
          }
        }
      ],
      "timestamp": "2026-09-24T09:31:26.931840+00:00",
      "status_notes": "Vulnerability CVE-2016-3086 affects version 2.7.1.tuxcare.1 of org.apache.hadoop:hadoop-yarn-registry.",
      "vulnerability": {
        "name": "CVE-2016-3086"
      },
      "action_statement": "Vulnerability CVE-2016-3086 affects version 2.7.1.tuxcare.1 of org.apache.hadoop:hadoop-yarn-registry."
    },
    {
      "status": "affected",
      "products": [
        {
          "@id": "pkg:maven/org.apache.hadoop/hadoop-yarn-registry@2.7.1.tuxcare.1",
          "identifiers": {
            "purl": "pkg:maven/org.apache.hadoop/hadoop-yarn-registry@2.7.1.tuxcare.1"
          }
        }
      ],
      "timestamp": "2026-09-24T09:31:26.931840+00:00",
      "status_notes": "Vulnerability CVE-2016-5001 affects version 2.7.1.tuxcare.1 of org.apache.hadoop:hadoop-yarn-registry.",
      "vulnerability": {
        "name": "CVE-2016-5001"
      },
      "action_statement": "Vulnerability CVE-2016-5001 affects version 2.7.1.tuxcare.1 of org.apache.hadoop:hadoop-yarn-registry."
    },
    {
      "status": "affected",
      "products": [
        {
          "@id": "pkg:maven/org.apache.hadoop/hadoop-yarn-registry@2.7.1.tuxcare.1",
          "identifiers": {
            "purl": "pkg:maven/org.apache.hadoop/hadoop-yarn-registry@2.7.1.tuxcare.1"
          }
        }
      ],
      "timestamp": "2026-09-24T09:31:26.931840+00:00",
      "status_notes": "Vulnerability CVE-2016-5393 affects version 2.7.1.tuxcare.1 of org.apache.hadoop:hadoop-yarn-registry.",
      "vulnerability": {
        "name": "CVE-2016-5393"
      },
      "action_statement": "Vulnerability CVE-2016-5393 affects version 2.7.1.tuxcare.1 of org.apache.hadoop:hadoop-yarn-registry."
    },
    {
      "status": "affected",
      "products": [
        {
          "@id": "pkg:maven/org.apache.hadoop/hadoop-yarn-registry@2.7.1.tuxcare.1",
          "identifiers": {
            "purl": "pkg:maven/org.apache.hadoop/hadoop-yarn-registry@2.7.1.tuxcare.1"
          }
        }
      ],
      "timestamp": "2026-09-24T09:31:26.931840+00:00",
      "status_notes": "Vulnerability CVE-2016-6811 affects version 2.7.1.tuxcare.1 of org.apache.hadoop:hadoop-yarn-registry.",
      "vulnerability": {
        "name": "CVE-2016-6811"
      },
      "action_statement": "Vulnerability CVE-2016-6811 affects version 2.7.1.tuxcare.1 of org.apache.hadoop:hadoop-yarn-registry."
    },
    {
      "status": "affected",
      "products": [
        {
          "@id": "pkg:maven/org.apache.hadoop/hadoop-yarn-registry@2.7.1.tuxcare.1",
          "identifiers": {
            "purl": "pkg:maven/org.apache.hadoop/hadoop-yarn-registry@2.7.1.tuxcare.1"
          }
        }
      ],
      "timestamp": "2026-09-24T09:31:26.931840+00:00",
      "status_notes": "Vulnerability CVE-2017-15713 affects version 2.7.1.tuxcare.1 of org.apache.hadoop:hadoop-yarn-registry.",
      "vulnerability": {
        "name": "CVE-2017-15713"
      },
      "action_statement": "Vulnerability CVE-2017-15713 affects version 2.7.1.tuxcare.1 of org.apache.hadoop:hadoop-yarn-registry."
    },
    {
      "status": "affected",
      "products": [
        {
          "@id": "pkg:maven/org.apache.hadoop/hadoop-yarn-registry@2.7.1.tuxcare.1",
          "identifiers": {
            "purl": "pkg:maven/org.apache.hadoop/hadoop-yarn-registry@2.7.1.tuxcare.1"
          }
        }
      ],
      "timestamp": "2026-09-24T09:31:26.931840+00:00",
      "status_notes": "Vulnerability CVE-2017-15718 affects version 2.7.1.tuxcare.1 of org.apache.hadoop:hadoop-yarn-registry.",
      "vulnerability": {
        "name": "CVE-2017-15718"
      },
      "action_statement": "Vulnerability CVE-2017-15718 affects version 2.7.1.tuxcare.1 of org.apache.hadoop:hadoop-yarn-registry."
    },
    {
      "status": "affected",
      "products": [
        {
          "@id": "pkg:maven/org.apache.hadoop/hadoop-yarn-registry@2.7.1.tuxcare.1",
          "identifiers": {
            "purl": "pkg:maven/org.apache.hadoop/hadoop-yarn-registry@2.7.1.tuxcare.1"
          }
        }
      ],
      "timestamp": "2026-09-24T09:31:26.931840+00:00",
      "status_notes": "Vulnerability CVE-2017-3166 affects version 2.7.1.tuxcare.1 of org.apache.hadoop:hadoop-yarn-registry.",
      "vulnerability": {
        "name": "CVE-2017-3166"
      },
      "action_statement": "Vulnerability CVE-2017-3166 affects version 2.7.1.tuxcare.1 of org.apache.hadoop:hadoop-yarn-registry."
    },
    {
      "status": "not_affected",
      "products": [
        {
          "@id": "pkg:maven/org.apache.hadoop/hadoop-yarn-registry@2.7.1.tuxcare.1",
          "identifiers": {
            "purl": "pkg:maven/org.apache.hadoop/hadoop-yarn-registry@2.7.1.tuxcare.1"
          }
        }
      ],
      "timestamp": "2026-09-24T09:31:26.931840+00:00",
      "status_notes": "Vulnerability CVE-2017-7669 does not affect version 2.7.1.tuxcare.1 of org.apache.hadoop:hadoop-yarn-registry. Apache Hadoop 2.7.1 is not affected by CVE-2017-7669. The vulnerability exists in the native container-executor's docker command sanitization code (sanitize_docker_command function), which was introduced in version 2.8.0. Version 2.7.1 predates this feature entirely - the native container-executor.c contains no docker-related code at all (1512 lines vs 2129 in patched 2.8.1). While 2.7.1 has a separate DockerContainerExecutor.java class, it uses a completely different implementation path that doesn't involve the vulnerable native code described in the CVE.",
      "justification": "vulnerable_code_not_present",
      "vulnerability": {
        "name": "CVE-2017-7669"
      },
      "impact_statement": "Apache Hadoop 2.7.1 is not affected by CVE-2017-7669. The vulnerability exists in the native container-executor's docker command sanitization code (sanitize_docker_command function), which was introduced in version 2.8.0. Version 2.7.1 predates this feature entirely - the native container-executor.c contains no docker-related code at all (1512 lines vs 2129 in patched 2.8.1). While 2.7.1 has a separate DockerContainerExecutor.java class, it uses a completely different implementation path that doesn't involve the vulnerable native code described in the CVE."
    },
    {
      "status": "not_affected",
      "products": [
        {
          "@id": "pkg:maven/org.apache.hadoop/hadoop-yarn-registry@2.7.1.tuxcare.1",
          "identifiers": {
            "purl": "pkg:maven/org.apache.hadoop/hadoop-yarn-registry@2.7.1.tuxcare.1"
          }
        }
      ],
      "timestamp": "2026-09-24T09:31:26.931840+00:00",
      "status_notes": "Vulnerability CVE-2018-11765 does not affect version 2.7.1.tuxcare.1 of org.apache.hadoop:hadoop-yarn-registry. 2.7.1 is not affected. The upstream Apache Hadoop security advisory (https://hadoop.apache.org/cve_list.html) explicitly scopes CVE-2018-11765 to 2.8.0\u20132.8.5, 2.9.0\u20132.9.2, and 3.0.0-alpha2\u20133.0.0, with fixes in 2.10.0 and 3.0.1. The 2.7.x branch is outside the affected range per the project's own advisory; NVD (https://nvd.nist.gov/vuln/detail/CVE-2018-11765) lists the same ranges. No backport needed.",
      "justification": "vulnerable_code_not_present",
      "vulnerability": {
        "name": "CVE-2018-11765"
      },
      "impact_statement": "2.7.1 is not affected. The upstream Apache Hadoop security advisory (https://hadoop.apache.org/cve_list.html) explicitly scopes CVE-2018-11765 to 2.8.0\u20132.8.5, 2.9.0\u20132.9.2, and 3.0.0-alpha2\u20133.0.0, with fixes in 2.10.0 and 3.0.1. The 2.7.x branch is outside the affected range per the project's own advisory; NVD (https://nvd.nist.gov/vuln/detail/CVE-2018-11765) lists the same ranges. No backport needed."
    },
    {
      "status": "affected",
      "products": [
        {
          "@id": "pkg:maven/org.apache.hadoop/hadoop-yarn-registry@2.7.1.tuxcare.1",
          "identifiers": {
            "purl": "pkg:maven/org.apache.hadoop/hadoop-yarn-registry@2.7.1.tuxcare.1"
          }
        }
      ],
      "timestamp": "2026-09-24T09:31:26.931840+00:00",
      "status_notes": "Vulnerability CVE-2018-11766 affects version 2.7.1.tuxcare.1 of org.apache.hadoop:hadoop-yarn-registry.",
      "vulnerability": {
        "name": "CVE-2018-11766"
      },
      "action_statement": "Vulnerability CVE-2018-11766 affects version 2.7.1.tuxcare.1 of org.apache.hadoop:hadoop-yarn-registry."
    },
    {
      "status": "affected",
      "products": [
        {
          "@id": "pkg:maven/org.apache.hadoop/hadoop-yarn-registry@2.7.1.tuxcare.1",
          "identifiers": {
            "purl": "pkg:maven/org.apache.hadoop/hadoop-yarn-registry@2.7.1.tuxcare.1"
          }
        }
      ],
      "timestamp": "2026-09-24T09:31:26.931840+00:00",
      "status_notes": "Vulnerability CVE-2018-11768 affects version 2.7.1.tuxcare.1 of org.apache.hadoop:hadoop-yarn-registry.",
      "vulnerability": {
        "name": "CVE-2018-11768"
      },
      "action_statement": "Vulnerability CVE-2018-11768 affects version 2.7.1.tuxcare.1 of org.apache.hadoop:hadoop-yarn-registry."
    },
    {
      "status": "affected",
      "products": [
        {
          "@id": "pkg:maven/org.apache.hadoop/hadoop-yarn-registry@2.7.1.tuxcare.1",
          "identifiers": {
            "purl": "pkg:maven/org.apache.hadoop/hadoop-yarn-registry@2.7.1.tuxcare.1"
          }
        }
      ],
      "timestamp": "2026-09-24T09:31:26.931840+00:00",
      "status_notes": "Vulnerability CVE-2018-1296 affects version 2.7.1.tuxcare.1 of org.apache.hadoop:hadoop-yarn-registry.",
      "vulnerability": {
        "name": "CVE-2018-1296"
      },
      "action_statement": "Vulnerability CVE-2018-1296 affects version 2.7.1.tuxcare.1 of org.apache.hadoop:hadoop-yarn-registry."
    },
    {
      "status": "affected",
      "products": [
        {
          "@id": "pkg:maven/org.apache.hadoop/hadoop-yarn-registry@2.7.1.tuxcare.1",
          "identifiers": {
            "purl": "pkg:maven/org.apache.hadoop/hadoop-yarn-registry@2.7.1.tuxcare.1"
          }
        }
      ],
      "timestamp": "2026-09-24T09:31:26.931840+00:00",
      "status_notes": "Vulnerability CVE-2018-8009 affects version 2.7.1.tuxcare.1 of org.apache.hadoop:hadoop-yarn-registry.",
      "vulnerability": {
        "name": "CVE-2018-8009"
      },
      "action_statement": "Vulnerability CVE-2018-8009 affects version 2.7.1.tuxcare.1 of org.apache.hadoop:hadoop-yarn-registry."
    },
    {
      "status": "affected",
      "products": [
        {
          "@id": "pkg:maven/org.apache.hadoop/hadoop-yarn-registry@2.7.1.tuxcare.1",
          "identifiers": {
            "purl": "pkg:maven/org.apache.hadoop/hadoop-yarn-registry@2.7.1.tuxcare.1"
          }
        }
      ],
      "timestamp": "2026-09-24T09:31:26.931840+00:00",
      "status_notes": "Vulnerability CVE-2018-8029 affects version 2.7.1.tuxcare.1 of org.apache.hadoop:hadoop-yarn-registry.",
      "vulnerability": {
        "name": "CVE-2018-8029"
      },
      "action_statement": "Vulnerability CVE-2018-8029 affects version 2.7.1.tuxcare.1 of org.apache.hadoop:hadoop-yarn-registry."
    },
    {
      "status": "affected",
      "products": [
        {
          "@id": "pkg:maven/org.apache.hadoop/hadoop-yarn-registry@2.7.1.tuxcare.1",
          "identifiers": {
            "purl": "pkg:maven/org.apache.hadoop/hadoop-yarn-registry@2.7.1.tuxcare.1"
          }
        }
      ],
      "timestamp": "2026-09-24T09:31:26.931840+00:00",
      "status_notes": "Vulnerability CVE-2020-9492 affects version 2.7.1.tuxcare.1 of org.apache.hadoop:hadoop-yarn-registry.",
      "vulnerability": {
        "name": "CVE-2020-9492"
      },
      "action_statement": "Vulnerability CVE-2020-9492 affects version 2.7.1.tuxcare.1 of org.apache.hadoop:hadoop-yarn-registry."
    },
    {
      "status": "not_affected",
      "products": [
        {
          "@id": "pkg:maven/org.apache.hadoop/hadoop-yarn-registry@2.7.1.tuxcare.1",
          "identifiers": {
            "purl": "pkg:maven/org.apache.hadoop/hadoop-yarn-registry@2.7.1.tuxcare.1"
          }
        }
      ],
      "timestamp": "2026-09-24T09:31:26.931840+00:00",
      "status_notes": "Vulnerability CVE-2021-25642 does not affect version 2.7.1.tuxcare.1 of org.apache.hadoop:hadoop-yarn-registry. Hadoop 2.7.1 is not affected by CVE-2021-25642. The vulnerable component ZKConfigurationStore does not exist in this version. ZKConfigurationStore was introduced in later Hadoop versions (after 2.7.1) and fixed in versions 2.10.2, 3.2.4, 3.3.4+. Version 2.7.1 only supports LocalConfigurationProvider and FileSystemBasedConfigurationProvider for capacity scheduler configuration, with no ZooKeeper-based configuration storage mechanism.",
      "justification": "vulnerable_code_not_present",
      "vulnerability": {
        "name": "CVE-2021-25642"
      },
      "impact_statement": "Hadoop 2.7.1 is not affected by CVE-2021-25642. The vulnerable component ZKConfigurationStore does not exist in this version. ZKConfigurationStore was introduced in later Hadoop versions (after 2.7.1) and fixed in versions 2.10.2, 3.2.4, 3.3.4+. Version 2.7.1 only supports LocalConfigurationProvider and FileSystemBasedConfigurationProvider for capacity scheduler configuration, with no ZooKeeper-based configuration storage mechanism."
    },
    {
      "status": "affected",
      "products": [
        {
          "@id": "pkg:maven/org.apache.hadoop/hadoop-yarn-registry@2.7.1.tuxcare.1",
          "identifiers": {
            "purl": "pkg:maven/org.apache.hadoop/hadoop-yarn-registry@2.7.1.tuxcare.1"
          }
        }
      ],
      "timestamp": "2026-09-24T09:31:26.931840+00:00",
      "status_notes": "Vulnerability CVE-2021-33036 affects version 2.7.1.tuxcare.1 of org.apache.hadoop:hadoop-yarn-registry.",
      "vulnerability": {
        "name": "CVE-2021-33036"
      },
      "action_statement": "Vulnerability CVE-2021-33036 affects version 2.7.1.tuxcare.1 of org.apache.hadoop:hadoop-yarn-registry."
    },
    {
      "status": "affected",
      "products": [
        {
          "@id": "pkg:maven/org.apache.hadoop/hadoop-yarn-registry@2.7.1.tuxcare.1",
          "identifiers": {
            "purl": "pkg:maven/org.apache.hadoop/hadoop-yarn-registry@2.7.1.tuxcare.1"
          }
        }
      ],
      "timestamp": "2026-09-24T09:31:26.931840+00:00",
      "status_notes": "Vulnerability CVE-2021-37404 affects version 2.7.1.tuxcare.1 of org.apache.hadoop:hadoop-yarn-registry.",
      "vulnerability": {
        "name": "CVE-2021-37404"
      },
      "action_statement": "Vulnerability CVE-2021-37404 affects version 2.7.1.tuxcare.1 of org.apache.hadoop:hadoop-yarn-registry."
    },
    {
      "status": "affected",
      "products": [
        {
          "@id": "pkg:maven/org.apache.hadoop/hadoop-yarn-registry@2.7.1.tuxcare.1",
          "identifiers": {
            "purl": "pkg:maven/org.apache.hadoop/hadoop-yarn-registry@2.7.1.tuxcare.1"
          }
        }
      ],
      "timestamp": "2026-09-24T09:31:26.931840+00:00",
      "status_notes": "Vulnerability CVE-2022-25168 affects version 2.7.1.tuxcare.1 of org.apache.hadoop:hadoop-yarn-registry.",
      "vulnerability": {
        "name": "CVE-2022-25168"
      },
      "action_statement": "Vulnerability CVE-2022-25168 affects version 2.7.1.tuxcare.1 of org.apache.hadoop:hadoop-yarn-registry."
    },
    {
      "status": "affected",
      "products": [
        {
          "@id": "pkg:maven/org.apache.hadoop/hadoop-yarn-registry@2.7.1.tuxcare.1",
          "identifiers": {
            "purl": "pkg:maven/org.apache.hadoop/hadoop-yarn-registry@2.7.1.tuxcare.1"
          }
        }
      ],
      "timestamp": "2026-09-24T09:31:26.931840+00:00",
      "status_notes": "Vulnerability CVE-2022-26612 affects version 2.7.1.tuxcare.1 of org.apache.hadoop:hadoop-yarn-registry.",
      "vulnerability": {
        "name": "CVE-2022-26612"
      },
      "action_statement": "Vulnerability CVE-2022-26612 affects version 2.7.1.tuxcare.1 of org.apache.hadoop:hadoop-yarn-registry."
    },
    {
      "status": "fixed",
      "products": [
        {
          "@id": "pkg:maven/org.apache.hadoop/hadoop-yarn-registry@2.7.1.tuxcare.1",
          "identifiers": {
            "purl": "pkg:maven/org.apache.hadoop/hadoop-yarn-registry@2.7.1.tuxcare.1"
          }
        }
      ],
      "timestamp": "2026-09-24T09:31:26.931840+00:00",
      "status_notes": "Vulnerability CVE-2024-23454 is fixed in version 2.7.1.tuxcare.1 of org.apache.hadoop:hadoop-yarn-registry.",
      "vulnerability": {
        "name": "CVE-2024-23454"
      }
    }
  ]
}
