何が起きたか
NVDは2026-09-29にCVE-2026-81930(CVSS 6.3)を公開しました。Airflow Snowflakeプロバイダーは、検証されていないアカウント/リージョンフィールドをリクエストURL(OAuthトークンリクエストURLとCortex AgentベースURLも含む)に補間し、有効な認証情報を外部送信しました。プロバイダー6.18.0で修正され、アカウント/リージョン値をそれらから構築されるすべてのURLで文字、数字、'.'、'_'、'-'に制限しています。
なぜ重要か
AirflowはML/データパイプラインオーケストレーションの中心であり、Snowflakeは主要なAI/アナリティクスデータプラットフォームです。Snowflakeプロバイダーは、Data/GenAIパイプラインがクラウドウェアハウスと通信する方法です。この欠陥により、接続を編集できるが秘密情報を読み取れないユーザーが、有効なSnowflake JWTを盗み、データプラットフォームに対してパイプラインになりすましできます。これは、DAG作成権限を必要とせずにMLパイプラインの信頼境界を越えた認証情報窃取です。
攻撃経路
Snowflake Airflow接続に対する編集権限(ただし秘密情報読み取り権限はない)を持つユーザーが、アカウント/リージョンを'/'、'?'または'#'を含む値に設定します。プロバイダーはSQL API URLをhttps://{account}.snowflakecomputing.com/api/v2/statementsとして構築し、意図されたホストを降格させ、Authorization: Bearer JWT(接続の秘密鍵/OAuthトークンから生成)を攻撃者のホストに送信します。攻撃者はそれを本物のSnowflakeエンドポイントに対してリプレイします。
影響を受けるシステム
apache-airflow-providers-snowflake 6.18.0未満
緩和策
apache-airflow-providers-snowflakeを6.18.0以降にアップグレードし、潜在的に露出したSnowflake JWT/秘密鍵をローテーションし、接続編集権限を認証情報所有者に制限してください。