CVE-2026-64640
Apache Polaris: نقطة نهاية التسجيل تقرأ موقع التخزين المتحكم فيه من قبل المهاجم قبل التحقق من المواقع المسموح بها
- تم النشر
- 06/08/2026
- محدث
- 06/08/2026
- تخصيص CNA
- apache
- الأدلة المرصودة
- 07/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:N/AU:X/R:X/V:X/RE:X/U:Clearمنخفض · الثلاثين يومًا القادمة
- المئوية
- 30.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# Apache Polaris لم يتحقق باستمرار من مواقع التخزين المقدَّمة أثناء تسجيل الجداول وطرق العرض لم يتحقق Apache Polaris باستمرار من مواقع التخزين المقدَّمة أثناء تسجيل الجداول وطرق العرض. يمكن لأي مُصادَق عليه يمتلك صلاحية تسجيل جدول أو طريقة عرض، اعتمادًا على الإصدار المتأثر ومسار التسجيل، أن يتسبب في استخدام Polaris لبيانات اعتماد التخزين الخاصة بالكتالوج لقراءة ملف بيانات وصفية Iceberg يختاره المتصل قبل التحقق من أن الملف يقع ضمن مواقع التخزين المسموح بها للكتالوج. إذا كانت بيانات الاعتماد الأساسية للكتالوج قادرة على قراءة كائن خارج هذا الحد، فقد يؤدي ذلك إلى كشف معلومات محدودة من الكائن. كما يمكن أن يقبل Polaris بيانات تسجيل موجودة داخل موقع مسموح به تحتوي على مراجع لمواقع تخزين خارج الحد المسموح. هذا الشرط الثاني لم يتسبب بحد ذاته في قراءة Polaris للمواقع الخارجية المُشار إليها أثناء التسجيل. الأثر المُثبَت يقتصر على السرية. لم يُثبَت أي تعديل غير مصرح به للبيانات أو أي أثر على التوفر. تتطلب القراءة من جانب الخادم نشرًا يستخدم بيع بيانات اعتماد S3 وكائنًا خارج المواقع المسموح بها يمكن لبيانات اعتماد التخزين الأساسية للكتالوج قراءته. يتطلب الاستغلال مُصادَقًا عليه يمتلك صلاحيات تسجيل جدول أو طريقة عرض.
المصادر
1مُعيد إنتاج لـ CVE-2026-64640 — Apache Polaris Iceberg REST register/register-view يبيع بيانات اعتماد التخزين ويقرأ موقع بيانات وصفية يختاره المهاجم قبل التحقق من allowedLocations (قراءة عبر المستأجرين بنائب مشوش). يتأثر ≤ 1.6.0، تم إصلاحه في 1.7.0.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.