Apache Airflow Git provider 加密问题漏洞

情报来源:CNNVD

发布时间:2026-07-13 00:00:00

基本信息
  • 漏洞ID:
  • 漏洞类型:加密问题
  • 发布日期:2026-07-13 00:00:00
  • 更新时间:2026-07-14 00:00:00
  • CVE编号:CVE-2026-58065
  • CNNVD-ID:CNNVD-2026-99281318
  • 漏洞平台:
  • CVSS评分:
漏洞来源

暂无

漏洞详情

Apache Apache Airflow Git provider是美国Apache基金会的一个工作流调度系统的Git集成组件。 Apache Airflow Git provider 0.4.1之前版本存在加密问题漏洞,该漏洞源于默认禁用SSH主机密钥验证,可能导致攻击者拦截Airflow worker与Git服务器之间的网络路径,实施中间人攻击,捕获SSH部署密钥或注入恶意仓库内容。

参考资料

链接:https://github.com/apache/airflow/pull/69103 链接:https://lists.apache.org/thread/fjmclngfksz2kp7llpcjxzdz568h0zhc 链接:http://www.openwall.com/lists/oss-security/2026/07/13/3