首页 网络安全 正文

Apache Polaris存储位置校验绕过CVE-2026-64640

摘要

栋科技漏洞库关注到Apache Polaris在1.7.0之前版本中存在的存储位置校验绕过漏洞,追踪为CVE-2026-64640,CVSS 4.0评分为 5.3。

Apache Polaris是开源中立 Apache Iceberg REST 元数据目录服务(2026 年正式成为 Apache 顶级项目),支持存量元数据联邦接入。

一、基本情况

Apache Polaris是Apache软件基金会开源 Iceberg REST Catalog 服务,注册和管理表与视图,基于 Iceberg 标准 REST Catalog 协议。

Apache Polaris存储位置校验绕过CVE-2026-64640

Apache Polaris由Snowflake、Dremio 开源并捐给 Apache 基金会,统一管理 Iceberg 数据表元数据、多计算引擎互通与湖仓权限治理。

栋科技漏洞库关注到Apache Polaris在1.7.0之前版本中存在的存储位置校验绕过漏洞,追踪为CVE-2026-64640,CVSS 4.0评分为 5.3。

二、漏洞分析

CVE-2026-64640是 Apache Polaris 漏洞,源于表或视图注册路径未始终在读取调用者指定的 Iceberg 元数据文件前校验其存储位置。

具有注册权限的已认证主体可在启用 S3 凭据 vending 的部署中诱导目录使用自身存储凭据读取允许边界之外的对象,泄露有限信息。

修复版本中通过在表和视图注册及表更新流程中先校验元数据文件、表或视图位置及元数据引用位置是否属于允许存储范围,

阻止越界对象进入目录读取路径;相关修复已包含于 Apache Polaris 1.7.0。

三、影响范围

Apache Polaris<1.7.0

四、修复建议

Apache Polaris ≥ 1.7.0

五、参考链接

http://www.openwall.com/lists/oss-security/2026/08/06/7    

管理员已设置登录后刷新可查看



扫描二维码,在手机上阅读
评论
更换验证码
友情链接