CVE-2026-27478

CRITICAL CVSS 3.1: 9,1 EPSS 0.02%
Обновлено 16 марта 2026
Unitycatalog
Параметр Значение
CVSS 9,1 (CRITICAL)
Уязвимые версии до 0.4.0
Тип уязвимости CWE-290, CWE-346 (Ошибка проверки источника), CWE-1390
Поставщик Unitycatalog
Публичный эксплойт Нет

Каталог Unity — это открытый мультимодальный каталог данных и искусственного интеллекта. В версии 0.4.0 и более ранних версиях в конечной точке обмена токенами каталога Unity (/api/1.0/unity-control/auth/tokens) существует критическая уязвимость обхода аутентификации. Конечная точка извлекает утверждение эмитента (iss) из входящих JWT и использует его для динамического получения конечной точки JWKS для проверки подписи без проверки того, что эмитент является доверенным поставщиком удостоверений.

Показать оригинальное описание (EN)

Unity Catalog is an open, multi-modal Catalog for data and AI. In 0.4.0 and earlier, a critical authentication bypass vulnerability exists in the Unity Catalog token exchange endpoint (/api/1.0/unity-control/auth/tokens). The endpoint extracts the issuer (iss) claim from incoming JWTs and uses it to dynamically fetch the JWKS endpoint for signature validation without validating that the issuer is a trusted identity provider.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Unitycatalog Unitycatalog
cpe:2.3:a:unitycatalog:unitycatalog:*:*:*:*:data:*:*:*
<= 0.4.0