CVE-2026-27173Apache Airflow 在使用 Kubernetes Executor 时存在严重权限提升漏洞。由于系统配置缺陷,用于 workers 认证的 JWT tokens 错误地暴露给了仅拥有 Kubernetes Pods 只读权限的用户。攻击者可利用泄露的 token 通过 Task SDK 执行特权操作,甚至修改 Airflow 数据库状态,导致系统机密性与完整性受损。
该漏洞的核心在于 Kubernetes 环境下的敏感信息隔离失效。在 Apache Airflow 的 Kubernetes Executor 架构中,Worker Pods 需要使用 JWT token 与服务端进行通信认证。根据漏洞描述,这些 tokens 被意外放置在了只读用户可访问的上下文中(如 Pod 环境变量或日志文件)。由于攻击向量为本地(AV:L)且所需权限较低(PR:L),攻击者只需具备 Pod 的读取权限即可获取这些高价值的凭证。一旦截获 JWT,攻击者即可绕过正常的身份验证机制,利用 Task SDK 接口模拟合法任务进程。这不仅打破了“只读”的权限边界,还允许攻击者对 Airflow 数据库执行写入操作(I:H),从而完全控制工作流状态,造成严重的数据泄露或破坏。