PT-2026-43023 · Apache Airflow · Apache Airflow Google Provider

Jarek Potiuk

·

Publicado

2026-05-25

·

Atualizado

2026-05-27

·

CVE-2026-45361

CVSS v3.1

8.1

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas apache-airflow-providers-google versões anteriores a 22.0.0
Description O ComputeEngineSSHHook desabilita a verificação de chave de host SSH por padrão. Essa configuração expõe o tráfego SSH entre um worker do Airflow e uma VM do Compute Engine a atacantes de rede in-path, que podem interceptar ou modificar a sessão.
Recommendations Atualize para a versão 22.0.0 ou posterior.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-45361
PYSEC-2026-166

Produtos afetados

Apache Airflow Google Provider