CVE-2026-35194
أباتشي فليك: تنفيذ التعليمات البرمجية عن بُعد عبر حقن SQL في توليد الكود
- تم النشر
- 15/05/2026
- محدث
- 15/05/2026
- تخصيص CNA
- apache
- الأدلة المرصودة
- 17/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 31.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
حقن كود في توليد كود SQL في Apache Flink من الإصدار 1.15.0 حتى 1.20.x ومن 2.0.0 حتى 2.x يسمح للمستخدمين المصادق عليهم الذين لديهم صلاحيات تقديم الاستعلامات بتنفيذ كود تعسفي على TaskManagers عبر استعلامات SQL مصممة بشكل خبيث. تؤثر الثغرة على دوال JSON (1.15.0+) وتعبيرات LIKE مع عبارات ESCAPE (1.17.0+). يتم إدراج السلاسل التي يتحكم فيها المستخدم في كود Java المُولَّد دون تهريب مناسب، مما يسمح للمهاجمين بالخروج من حرفيات السلسلة وحقن تعبيرات تعسفية. يُنصح المستخدمون بالترقية إلى أحد الإصدارات 1.20.4 أو 2.0.2 أو 2.1.2 أو 2.2.1، والتي تعمل على إصلاح هذه المشكلة.
المصادر
1إثبات مفهوم للاستغلال ومختبر Docker للثغرة CVE-2026-35194، وهي ثغرة حقن تعليمات SQL في Apache Flink تتيح تنفيذ التعليمات البرمجية عن بُعد على TaskManagers عبر واجهة SQL Gateway REST API.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.