脆弱性  ·  2026-09-30

Apache Airflow Snowflakeプロバイダーにより、低権限の接続エディターが有効なSnowflake JWTを攻撃者制御のホストに外部送信可能

脆弱性Medium 影響度GlobalCVE-2026-81930
NVDは2026-09-29にCVE-2026-81930(CVSS 6.3)を公開しました。Airflow Snowflakeプロバイダーは、検証されていないアカウント/リージョンフィールドをリクエストURL(OAuthトークンリクエストURLとCortex AgentベースURLも含む)に補間し、有効な認証情報を外部送信しました。プロバイダー6.18.0で修正され、アカウント/リージョン値をそれらから構築されるすべてのURLで文字、数字、'.'、'_'、'-'に制限しています。
AirflowはML/データパイプラインオーケストレーションの中心であり、Snowflakeは主要なAI/アナリティクスデータプラットフォームです。Snowflakeプロバイダーは、Data/GenAIパイプラインがクラウドウェアハウスと通信する方法です。この欠陥により、接続を編集できるが秘密情報を読み取れないユーザーが、有効なSnowflake JWTを盗み、データプラットフォームに対してパイプラインになりすましできます。これは、DAG作成権限を必要とせずにMLパイプラインの信頼境界を越えた認証情報窃取です。
Snowflake Airflow接続に対する編集権限(ただし秘密情報読み取り権限はない)を持つユーザーが、アカウント/リージョンを'/'、'?'または'#'を含む値に設定します。プロバイダーはSQL API URLをhttps://{account}.snowflakecomputing.com/api/v2/statementsとして構築し、意図されたホストを降格させ、Authorization: Bearer JWT(接続の秘密鍵/OAuthトークンから生成)を攻撃者のホストに送信します。攻撃者はそれを本物のSnowflakeエンドポイントに対してリプレイします。
apache-airflow-providers-snowflake 6.18.0未満
apache-airflow-providers-snowflakeを6.18.0以降にアップグレードし、潜在的に露出したSnowflake JWT/秘密鍵をローテーションし、接続編集権限を認証情報所有者に制限してください。
NVD CVE-2026-81930Apache Airflow PR #72174oss-security advisory
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →