漏洞  ·  2026-09-30

Apache Airflow Snowflake 提供程序允许低权限连接编辑器向攻击者控制的主机窃取有效的 Snowflake JWT

漏洞Medium 影响GlobalCVE-2026-81930
NVD 于 2026-09-29 发布了 CVE-2026-81930(CVSS 6.3)。Airflow Snowflake 提供程序将未经验证的 account/region 字段插入请求 URL(包括 OAuth 令牌请求 URL 和 Cortex Agent 基础 URL),从而窃取有效凭据。修复在提供程序 6.18.0 中,该版本将 account/region 值限制为字母、数字、'.'、'_' 和 '-',并应用于所有由其构建的 URL。
Airflow 是核心的 ML/数据管道编排工具,Snowflake 是主要的 AI/分析数据平台;Snowflake 提供程序是 Data/GenAI 管道与云数仓通信的方式。该缺陷允许可以编辑连接但无法读取其秘密的用户窃取实时 Snowflake JWT 并冒充管道访问数据平台——跨越 ML 管道信任边界的凭据窃取,且无需 DAG 编写权限。
对 Snowflake Airflow 连接具有编辑权限(但无秘密读取权限)的用户将 account/region 设置为包含 '/'、'?' 或 '#' 的值;提供程序将 SQL API URL 构建为 https://{account}.snowflakecomputing.com/api/v2/statements,降级预期主机,并将 Authorization: Bearer JWT(从连接私钥 / OAuth 令牌铸造)发送到攻击者的主机,攻击者随后对真实的 Snowflake 端点进行重放。
apache-airflow-providers-snowflake 6.18.0 之前的版本
将 apache-airflow-providers-snowflake 升级到 6.18.0 或更高版本;轮换可能已暴露的 Snowflake JWT/私钥;将连接编辑权限限制为凭据所有者。
NVD CVE-2026-81930Apache Airflow PR #72174oss-security advisory
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →