CVE-2026-64640
Apache Polaris: Der Register-Endpunkt liest den vom Angreifer kontrollierten Speicherort vor der Validierung der zulässigen Speicherorte aus
- Veröffentlicht
- 06.08.2026
- Aktualisiert
- 06.08.2026
- CNA zuweisen
- apache
- Beweise beobachtet
- 07.08.2026
Primäres CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:N/AU:X/R:X/V:X/RE:X/U:ClearNiedrig · nächste 30 Tage
- Perzentil
- 30,7 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Apache Polaris hat Speicherorte, die bei der Registrierung von Tabellen und Views angegeben wurden, nicht durchgängig validiert. Ein authentifizierter Principal mit der Berechtigung, eine Tabelle oder einen View zu registrieren, konnte – je nach betroffener Version und Registrierungspfad – dazu führen, dass Polaris die Speicheranmeldedaten des Katalogs verwendete, um eine vom Aufrufer ausgewählte Iceberg-Metadatendatei zu lesen, bevor überprüft wurde, ob sich die Datei innerhalb der zulässigen Speicherorte des Katalogs befand. Wenn die zugrunde liegenden Anmeldedaten des Katalogs ein Objekt außerhalb dieser Grenze lesen konnten, konnte dies begrenzte Informationen aus dem Objekt offenlegen. Polaris konnte außerdem Registrierungsmetadaten akzeptieren, die sich innerhalb eines zulässigen Speicherorts befanden und Verweise auf Speicherorte außerhalb der zulässigen Grenze enthielten. Diese zweite Bedingung führte für sich genommen nicht dazu, dass Polaris während der Registrierung auf die referenzierten externen Speicherorte zugriff. Die nachgewiesene Auswirkung beschränkt sich auf die Vertraulichkeit. Es wurde keine unbefugte Datenänderung oder Beeinträchtigung der Verfügbarkeit nachgewiesen. Das serverseitige Lesen erfordert eine Bereitstellung mit S3-Credential-Vending sowie ein Objekt außerhalb der zulässigen Speicherorte, das die zugrunde liegenden Speicheranmeldedaten des Katalogs lesen können. Für die Ausnutzung ist ein authentifizierter Principal mit Tabellen- oder View-Registrierungsrechten erforderlich.
Quellen
1Reproducer für CVE-2026-64640 — Apache Polaris Iceberg REST register/register-view gibt Speicheranmeldeinformationen aus und liest einen vom Angreifer gewählten Metadaten-Speicherort, bevor allowedLocations validiert wird (Confused-Deputy-Cross-Tenant-Read). Betroffen ≤ 1.6.0, behoben in 1.7.0.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.