目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

CVE-2026-97636— Apache Airflow HashiCorp Provider 密钥绕过漏洞

一分钟漏洞结论

影响对象
Apache Software Foundation Apache Airflow HashiCorp provider
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

Apache Airflow HashiCorp Provider 漏洞描述: 在 Apache Airflow 的 HashiCorp Provider 中,HashiCorp Vault 密钥后端(secrets backend)的团队作用域防护机制存在缺陷,可通过用户可控的变量键值被绕过。在多方团队部署环境中,被限定于某一特定团队的 DAG 作者,可以通过提供一个包含路径分隔符(path separator)的 Variable 键值,导致后端解析到属于其他团队的密钥。其原因是:当基于团队作用域的查找失败后,

AI 预测 9.8 利用难度: 较易 EPSS 0.37% · P29

可能的 ATT&CK 技术 1 AI

T1552 · Unsecured Credentials

影响版本矩阵 1

厂商产品 版本范围状态
Apache Software Foundation Apache Airflow HashiCorp provider 4.6.0< 4.8.0 affected
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2026-97636 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
Apache Airflow HashiCorp provider: HashiCorp Vault secrets backend: team-scope guard bypass via user-controlled key
来源: CVE Program / CVE List V5
Vulnerability Description
Apache Airflow HashiCorp provider: the HashiCorp Vault secrets backend's team-scope guard can be bypassed with a user-controlled key. In a multi-team deployment, a Dag author scoped to one team can supply a Variable key containing a path separator that causes the backend to resolve a secret belonging to a different team, because after the team-scoped lookup misses the backend falls back to a team-agnostic path concatenated from the unvalidated key. The Execution API Variables route accepts a path-shaped key, so this is reachable from ordinary Dag code. Affects multi-team deployments using the HashiCorp Vault secrets backend. Single-team deployments are not affected, as there is no cross-team boundary to cross. This is the same class as CVE-2026-86465, CVE-2026-68870, CVE-2026-68871 and CVE-2026-68872 in the Akeyless, Azure Key Vault, Yandex Lockbox and Amazon secrets backends. Users of apache-airflow-providers-hashicorp are recommended to upgrade to version 4.8.0 or later, which fixes the issue.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
通过用户控制密钥绕过授权机制
来源: CVE Program / CVE List V5

受影响产品

厂商 产品 影响版本 CPE 订阅
Apache Software Foundation Apache Airflow HashiCorp provider 4.6.0 ~ 4.8.0 -

二、漏洞 CVE-2026-97636 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-97636 的情报信息

请登录查看更多情报信息。

CVE-2026-97636 补丁与修复 (1)

CVE-2026-97636 邮件列表归档 (1)

CVE-2026-97636 新闻报道 (1)

CVE-2026-97636 其他参考 (3)

IV. Related Vulnerabilities

V. Comments for CVE-2026-97636

暂无评论


发表评论