무슨 일이 있었나
NVD는 2026-09-29에 CVE-2026-81930(CVSS 6.3)을 게시했습니다. Airflow Snowflake 공급자가 검증되지 않은 계정/지역 필드를 요청 URL(OAuth 토큰 요청 URL 및 Cortex Agent 기본 URL 포함)에 보간하여 유효한 자격 증명을 유출했습니다. 공급자 6.18.0에서 수정되었으며, 이 버전은 계정/지역 값을 문자, 숫자, '.', '_', '-'로 제한하여 이들로 구성된 모든 URL에서 제한합니다.
왜 중요한가
Airflow는 핵심 ML/데이터 파이프라인 오케스트레이션이고 Snowflake는 주요 AI/분석 데이터 플랫폼입니다. Snowflake 공급자는 Data/GenAI 파이프라인이 클라우드 웨어하우스와 통신하는 방식입니다. 이 결함으로 인해 연결을 편집할 수 있지만 비밀을 읽을 수 없는 사용자가 활성 Snowflake JWT를 도용하여 데이터 플랫폼에 대한 파이프라인을 가장할 수 있습니다 — DAG 작성 권한 없이 ML 파이프라인 신뢰 경계를 넘는 자격 증명 도난입니다.
공격 경로
Snowflake Airflow 연결에 대한 편집 권한이 있지만(비밀 읽기 권한은 없음) 사용자가 계정/지역을 '/', '?' 또는 '#'을 포함하는 값으로 설정합니다. 공급자는 SQL API URL을 https://{account}.snowflakecomputing.com/api/v2/statements로 구성하여 의도된 호스트를 강등시키고 Authorization: Bearer JWT(연결 개인 키/OAuth 토큰에서 발행)를 공격자의 호스트로 보냅니다. 공격자는 이를 실제 Snowflake 엔드포인트에 재전송합니다.
영향받는 시스템
apache-airflow-providers-snowflake 6.18.0 이전 버전
완화 방안
apache-airflow-providers-snowflake를 6.18.0 이상으로 업그레이드하세요. 잠재적으로 노출된 Snowflake JWT/개인 키를 교체하세요. 연결 편집 권한을 자격 증명 소유자로 제한하세요.