CVE-2026-64640
Apache Polaris: o endpoint de registro lê o local de armazenamento controlado pelo atacante antes da validação de allowed-locations
- Publicado
- 6 de ago. de 2026
- Atualizado
- 6 de ago. de 2026
- Atribuindo CNA
- apache
- Evidência observada
- 7 de ago. de 2026
CVSS primário
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:N/AU:X/R:X/V:X/RE:X/U:ClearBaixo · próximos 30 dias
- Percentil
- 30,7%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
# Apache Polaris — Validação insuficiente de locais de armazenamento no registro de tabelas e views O Apache Polaris não validava de forma consistente os locais de armazenamento fornecidos durante o registro de tabelas e views. Um principal autenticado com permissão para registrar uma tabela ou view poderia, dependendo da versão afetada e do caminho de registro, fazer com que o Polaris usasse as credenciais de armazenamento do catálogo para ler um arquivo de metadados Iceberg selecionado pelo chamador antes de verificar se o arquivo estava dentro dos locais de armazenamento permitidos do catálogo. Se as credenciais subjacentes do catálogo pudessem ler um objeto fora desse limite, isso poderia divulgar informações limitadas do objeto. O Polaris também poderia aceitar metadados de registro localizados dentro de um local permitido que contivessem referências a locais de armazenamento fora do limite permitido. Essa segunda condição, por si só, não fazia com que o Polaris lesse os locais externos referenciados durante o registro. O impacto demonstrado é limitado à confidencialidade. Nenhum impacto de modificação não autorizada de dados ou de disponibilidade foi demonstrado. A leitura no lado do servidor exige uma implantação que utilize o fornecimento de credenciais S3 e um objeto fora dos locais permitidos que as credenciais de armazenamento subjacentes do catálogo possam ler. A exploração exige um principal autenticado com privilégios de registro de tabelas ou views.
Fontes
1Reprodutor para CVE-2026-64640 — Apache Polaris Iceberg REST register/register-view fornece credenciais de armazenamento e lê um local de metadados escolhido pelo atacante antes de validar allowedLocations (leitura entre locatários por confusão de subordinado). Afetado ≤ 1.6.0, corrigido em 1.7.0.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.