Ad

CVE-2026-67260

HIGH CVSS 3.1: 7,3 EPSS 0.78%
Обновлено 17 августа 2026
Apache Software Foundation
Параметр Значение
CVSS 7,3 (HIGH)
Уязвимые версии 3.3.0 — 3.3.1
Устранено в версии 3.3.1
Тип уязвимости CWE-502 (Десериализация недоверенных данных)
Поставщик Apache Software Foundation
Публичный эксплойт Нет

Apache Airflow 3.3.0 перенес задачи, выполняемые человеком в цикле, из триггера в новое состояние задачи `awaiting_input`, проверяемое планировщиком. Эта очистка десериализует `next_kwargs` экземпляра задачи без списка разрешенных, поэтому автор Dag, который контролирует это значение через API выполнения задачи, может вызвать импорт произвольного модуля и создание экземпляра объекта внутри процесса планировщика или завершить задание планировщика. Никакой конфигурации, отличной от настройки по умолчанию, не требуется: очистка выполняется безоговорочно каждые 15 секунд, а настройка по умолчанию `allowed_deserialization_classes` не распространяется на этот путь кода.

Версии до 3.3.0 не затрагиваются, поскольку вместо этого задачи, выполняемые человеком в цикле, передаются триггеру. Это другой путь кода, чем CVE-2026-58076, который охватывает ту же неохраняемую десериализацию узлов исключений, что и в других местах — развертывания, в которых применено это исправление, также должны быть обновлены из-за этой проблемы. Пользователям рекомендуется выполнить обновление до apache-airflow 3.3.1 или более поздней версии.

Показать оригинальное описание (EN)

Apache Airflow 3.3.0 moved human-in-the-loop tasks from the triggerer to a new `awaiting_input` task state swept by the scheduler. That sweep deserializes the task instance's `next_kwargs` without an allow-list, so a Dag author — who controls that value through the task execution API — can cause an arbitrary module import and object instantiation inside the scheduler process, or terminate the scheduler job. No non-default configuration is required: the sweep runs unconditionally every 15 seconds, and the default `allowed_deserialization_classes` setting does not cover this code path. Versions before 3.3.0 are not affected, because human-in-the-loop tasks deferred onto the triggerer instead. This is a different code path from CVE-2026-58076, which covers the same unguarded exception-node deserialization reached elsewhere — deployments that applied that fix must upgrade for this issue as well. Users are advised to upgrade to apache-airflow 3.3.1 or later.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Apache Airflow
cpe:2.3:a:apache:airflow:*:*:*:*:*:*:*:*
3.3.0 3.3.1