PT-2026-36671 · Apache · Apache Polaris

Jean-Baptiste Onofré

·

Publicado

2026-05-02

·

Atualizado

2026-05-13

·

CVE-2026-42812

CVSS v3.1

9.9

Crítica

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Apache Polaris versões anteriores a 1.4.1
Descrição A alteração da propriedade da tabela write.metadata.path por meio de uma alteração de configurações do tipo ALTER TABLE permite que um usuário ignore o ramo de tempo de commit destinado a revalidar os locais de armazenamento. Este defeito permite que o Apache Polaris grave metadados da tabela em um local de armazenamento escolhido por um invasor antes que a validação do local ocorra. Se o catálogo estiver configurado com polaris.config.allow.unstructured.table.location=true e a lista de permissões allowedLocations for ampla o suficiente, isso pode levar à persistência do caminho malicioso no estado da tabela. Consequentemente, as APIs de carregamento de tabela e de credenciais podem emitir credenciais temporárias de armazenamento em nuvem para a área especificada pelo invasor, expondo, modificando ou corrompendo potencialmente dados e metadados dentro desse escopo de armazenamento, incluindo outras tabelas ou raízes de buckets.
Recomendações Atualizar para a versão 1.4.1. Restringir a capacidade de alterar propriedades de tabelas. Impor listas de permissões de armazenamento rigorosas na configuração allowedLocations.

Correção

Incorrect Permission

Incorrect Authorization

RCE

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-42812
GHSA-W76P-3CGP-QFCM

Produtos afetados

Apache Polaris