Apa yang terjadi
NVD menerbitkan CVE-2026-81930 (CVSS 6.3) pada 2026-09-29. Provider Snowflake Airflow menginterpolasi bidang akun/region yang tidak divalidasi ke dalam URL permintaan (juga URL permintaan token OAuth dan URL dasar Cortex Agent), mengeksfiltrasi kredensial yang valid. Perbaikan di provider 6.18.0, yang membatasi nilai akun/region hanya huruf, angka, '.', '_', dan '-' di setiap URL yang dibangun darinya.
Mengapa penting
Airflow adalah orkestrasi pipeline data/ML inti dan Snowflake adalah platform data AI/analitik utama; provider Snowflake adalah cara pipeline Data/GenAI berbicara dengan gudang cloud. Cacat ini memungkinkan pengguna yang dapat mengedit koneksi tetapi tidak dapat membaca rahasianya mencuri JWT Snowflake langsung dan menyamar sebagai pipeline ke platform data — pencurian kredensial melintasi batas kepercayaan pipeline ML, tanpa memerlukan hak penulisan DAG.
Vektor serangan
Pengguna dengan hak edit pada koneksi Snowflake Airflow (tetapi bukan hak baca-rahasia) mengatur akun/region ke nilai yang mengandung '/', '?' atau '#'; provider membangun URL API SQL sebagai https://{account}.snowflakecomputing.com/api/v2/statements, menurunkan host yang dimaksudkan dan mengirim Authorization: Bearer JWT (dibuat dari kunci privat / token OAuth koneksi) ke host penyerang, yang memutar ulang terhadap endpoint Snowflake asli.
Sistem yang terdampak
apache-airflow-providers-snowflake sebelum 6.18.0
Mitigasi
Tingkatkan apache-airflow-providers-snowflake ke 6.18.0 atau lebih baru; putar JWT/kunci privat Snowflake yang berpotensi terekspos; batasi hak edit koneksi ke pemilik kredensial.