CVE-2026-32794Apache Airflow Provider for Databricks存在证书验证不当漏洞。由于提供商代码在建立与Databricks后端的连接时,未对服务器证书进行严格验证,攻击者可利用此缺陷发起中间人攻击。该漏洞允许攻击者拦截并篡改网络流量,或在用户无感知的情况下窃取敏感凭证。此问题影响1.10.0至1.12.0之前的版本,建议用户尽快升级至安全版本以消除风险。
该漏洞源于Apache Airflow Provider for Databricks在实现SSL/TLS连接时的逻辑缺陷。当Provider尝试与Databricks后端建立加密通信时,代码中缺失了必要的服务器证书校验机制。这意味着客户端未检查证书链的有效性、颁发机构(CA)的可信度以及证书域名是否与请求的主机名匹配。尽管CVSS向量显示攻击复杂度为高(AC:H),通常意味着攻击者需要对网络环境具备一定控制能力(如处于同一局域网、能够进行ARP欺骗或DNS劫持),但一旦满足条件,后果严重。攻击者可以拦截客户端与服务端之间的流量,使用自签名证书建立连接,从而解密并查看原本受保护的通信内容。这包括但不限于API Token、数据库连接字符串、作业配置等敏感凭证。此外,攻击者还能篡改传输的数据,注入恶意指令,导致数据完整性受损。