漏洞概述 CVE-2026-33264:Apache Airflow 的 DAG 作者远程代码执行(RCE)漏洞,通过 在 中实现。 影响范围 受影响版本:Apache Airflow (apache-airflow) 3.3.0 之前版本 严重程度:重要 修复方案 升级版本:建议用户升级到 apache-airflow 3.3.0 或更高版本。 临时缓解措施:作为深度防御缓解措施,可以限制 配置为窄白名单。 参考链接 GitHub Pull Request #6002 GitHub Pull Request #6538 Apache Airflow 官网 CVE 记录 贡献者 Ziyu Lin (发现者) bugbunny.ai (工具) intadd (GitHub 处理者, @intadd) (发现者) K (发现者) Amogh Desai (Amoghrajesh) (修复开发者) Janek Potocki (修复开发者) 其他信息 订阅/退订: - 退订:users-unsubscribe@airflow.apache.org - 更多命令:users-help@airflow.apache.org 页面底部 由 Apache Pony Mail (Fossil v1.0.1 - "Tibet") 提供技术支持 数据隐私请求:privacy@apache.org 问题咨询:users@infra.apache.org