Ad

CVE-2026-67587

HIGH CVSS 3.1: 8,8 EPSS 0.61%
Обновлено 17 августа 2026
Apache
Параметр Значение
CVSS 8,8 (HIGH)
Уязвимые версии 3.3.0 — 3.3.1
Устранено в версии 3.3.1
Тип уязвимости CWE-502 (Десериализация недоверенных данных)
Поставщик Apache
Публичный эксплойт Нет

Task SDK Apache Airflow перестроил объект Callback из сериализованных данных, перезапустив его конструктор, который импортирует модуль, указанный в сохраненном пути обратного вызова. Поскольку `SyncCallback` сам по себе является классом Airflow, он передает список разрешений `allowed_deserialization_classes` по умолчанию, поэтому ужесточение этого параметра не помогает. Автор Dag, который управляет `next_kwargs` экземпляра задачи через API выполнения задачи, может поэтому импортировать произвольный модуль внутри процесса планировщика, когда планировщик по тайм-ауту `awaiting_input` десериализует это значение.

Никакой конфигурации, отличной от умолчанию, не требуется; развертка выполняется безоговорочно. Версии до 3.3.0 не затрагиваются: класс существовал, но очистка планировщика, достигающая его, не действовала. Это отдельный путь кода от CVE-2026-58076 и CVE-2026-67260, которые охватывают различные гаджеты, достигающие десериализации.

Применение любого из этих исправлений не решает эту проблему. Пользователям рекомендуется выполнить обновление до apache-airflow 3.3.1 или более поздней версии.

Показать оригинальное описание (EN)

Apache Airflow's Task SDK rebuilt a `Callback` object from serialized data by re-running its constructor, which imports the module named by the stored callback path. Because `SyncCallback` is itself an Airflow class it passes the default `allowed_deserialization_classes` allow-list, so tightening that setting does not help. A Dag author — who controls a task instance's `next_kwargs` through the task execution API — can therefore cause an arbitrary module to be imported inside the scheduler process, when the scheduler's `awaiting_input` timeout sweep deserializes that value. No non-default configuration is required; the sweep runs unconditionally. Versions before 3.3.0 are not affected: the class existed, but the scheduler sweep that reaches it did not. This is a separate code path from CVE-2026-58076 and CVE-2026-67260, which cover different gadgets reaching deserialization — applying either of those fixes does not address this one. Users are advised to upgrade to apache-airflow 3.3.1 or later.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Apache Airflow
cpe:2.3:a:apache:airflow:*:*:*:*:*:*:*:*
3.3.0 3.3.1