Apache Polaris存储位置校验绕过CVE-2026-64640
Apache Polaris是开源中立 Apache Iceberg REST 元数据目录服务(2026 年正式成为 Apache 顶级项目),支持存量元数据联邦接入。
一、基本情况
Apache Polaris是Apache软件基金会开源 Iceberg REST Catalog 服务,注册和管理表与视图,基于 Iceberg 标准 REST Catalog 协议。

Apache Polaris由Snowflake、Dremio 开源并捐给 Apache 基金会,统一管理 Iceberg 数据表元数据、多计算引擎互通与湖仓权限治理。
栋科技漏洞库关注到Apache Polaris在1.7.0之前版本中存在的存储位置校验绕过漏洞,追踪为CVE-2026-64640,CVSS 4.0评分为 5.3。
二、漏洞分析
CVE-2026-64640是 Apache Polaris 漏洞,源于表或视图注册路径未始终在读取调用者指定的 Iceberg 元数据文件前校验其存储位置。
具有注册权限的已认证主体可在启用 S3 凭据 vending 的部署中诱导目录使用自身存储凭据读取允许边界之外的对象,泄露有限信息。
修复版本中通过在表和视图注册及表更新流程中先校验元数据文件、表或视图位置及元数据引用位置是否属于允许存储范围,
阻止越界对象进入目录读取路径;相关修复已包含于 Apache Polaris 1.7.0。
三、影响范围
Apache Polaris<1.7.0
四、修复建议
Apache Polaris ≥ 1.7.0
五、参考链接
http://www.openwall.com/lists/oss-security/2026/08/06/7
管理员已设置登录后刷新可查看