PT-2026-3231 · Apache · Apache Airflow

Amogh Desai

+1

·

Publicado

2026-01-15

·

Atualizado

2026-06-01

·

CVE-2025-68438

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:C/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do Apache Airflow anteriores à 3.1.6
Descrição Quando campos de modelo renderizados em um DAG excedem max templated field length, valores sensíveis podem ser expostos em texto claro na interface de Modelos Renderizados. Isso se deve à serialização desses campos usando uma instância de mascarador de segredos que não incluía padrões mask secret() registrados pelo usuário, resultando em um mascaramento não confiável de segredos antes do truncamento e exibição.
Recomendações Atualize para a versão 3.1.6 ou posterior para resolver este problema.

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-00683
BIT-AIRFLOW-2025-68438
CVE-2025-68438
GHSA-3QMM-R55X-HPXX
PYSEC-2026-9

Produtos afetados

Apache Airflow