CVE-2026-40564
Apache Flink Kubernetes Operator: межсерверная подделка запросов (SSRF) и доступ к локальным файлам в Kubernetes Operator
- Опубликовано
- 26 мая 2026 г.
- Обновлено
- 2 июн. 2026 г.
- Назначение CNA
- apache
- Наблюдены доказательства
- 6 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:NНизкий · следующие 30 дней
- Процентиль
- 41,1 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Файлы или каталоги, доступные внешним сторонам, уязвимость подделки запросов на стороне сервера (SSRF) в Apache Flink Kubernetes Operator. В настоящее время jarURI для FlinkSessionJob не проверяется на то, что он указывает на файлы или адреса, принадлежащие пользователю. Это позволяет пользователю с правами на создание CR читать файлы из файловой системы пода оператора и извлекать содержимое из любого хранилища, доступного через подключаемый уровень файловой системы Flink, а также получать к нему доступ через отправленное задание Flink. Кроме того, при получении данных по адресам http/https в настоящее время отсутствует список разрешённых схем URI, проверка хоста, ограничение диапазона IP-адресов и защита от указания URI на внутренние или link-local адреса. Эта проблема затрагивает Apache Flink Kubernetes Operator: с версии 1.3.0 до 1.15.0. Пользователям рекомендуется обновиться до версии 1.15.0, которая устраняет проблему.
Источники
1CVE-2026-40564: SSRF через jarURI FlinkSessionJob в apache/flink-kubernetes-operator. Автономный воспроизводитель, который запускается на локальном kind-кластере одной командой make.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.