CVE-2026-32794
Apache Airflow Provider for Databricks: Databricks Provider K8s टोकन एक्सचेंज में TLS प्रमाणपत्र सत्यापन अक्षम
- प्रकाशित
- 30 मार्च 2026
- अद्यतन
- 31 मार्च 2026
- सीएनए असाइन करना
- apache
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 29.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apache Airflow Provider for Databricks में अनुचित प्रमाणपत्र सत्यापन भेद्यता। Provider कोड ने Databricks बैक-एंड के कनेक्शन के लिए प्रमाणपत्रों को सत्यापित नहीं किया, जिसके परिणामस्वरूप मैन-इन-द-मिडिल हमला हो सकता है जिसमें ट्रैफ़िक को इंटरसेप्ट और हेरफेर किया जाता है या क्रेडेंशियल्स बिना सूचना के एक्सफ़िल्ट्रेट हो जाते हैं। यह मुद्दा Apache Airflow Provider for Databricks को प्रभावित करता है: 1.10.0 से 1.12.0 से पहले तक। उपयोगकर्ताओं को संस्करण 1.12.0 में अपग्रेड करने की अनुशंसा की जाती है, जो इस मुद्दे को ठीक करता है।
स्रोत
1- CVE-2026-32794जानकारीपूर्ण
CVE-2026-32794: Apache Airflow Databricks Provider में TLS प्रमाणपत्र सत्यापन बायपास
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।