Przejdź do treści
Alerty bezpieczeństwa 2 min czytania

CVE-2026-42811: GCS credential scope bypass w Apache Polaris

Apache Polaris wystawia krótkotrwałe poświadczenia GCS, które powinny działać tylko dla plików jednej tabeli, ale spreparowana nazwa namespace lub tabeli powoduje, że te poświadczenia działają w obrębie całego skonfigurowanego bucketa...

Podsumowanie

ParametrWartość
CVE IDCVE-2026-42811
Źródło alertuGitHub Advisory - Krytyczna podatność
Rok publikacji CVE2026
Data publikacji2026-05-04
ProducentApache Software Foundation
ProduktApache Polaris
CVSS Score9.9 (Krytyczny)
EPSS ScoreBrak danych
CISA KEVNie
RansomwareNie potwierdzono

Opis podatności

Źródło: NVD

W uproszczeniu: Apache Polaris ma za zadanie wystawiać krótkotrwałe poświadczenia GCS, które działają wyłącznie dla plików jednej tabeli, jednak spreparowana nazwa namespace lub tabeli może spowodować, że te poświadczenia będą działać w obrębie całego skonfigurowanego bucketa.

Apache Polaris buduje downscoped credentials dla Google Cloud Storage poprzez utworzenie Credential Access Boundary (CAB) z warunkami CEL, które mają ograniczać dostęp do ścieżki storage żądanej tabeli.

Odpowiedni ciąg CEL jest budowany z nazwy bucketa oraz fragmentu ścieżki tabeli pochodzącego z user-controlled namespace/table name. Brak escape’owania znaków specjalnych w tej ścieżce powoduje, że atakujący może spreparować nazwę namespace/tabeli skutkującą wygenerowaniem szerszego niż zamierzony zakresu uprawnień, dającego dostęp do danych innych tabel w tym samym buckecie.

Wymagane działania

Niezwłocznie zaktualizuj Apache Polaris do wersji zawierającej poprawkę bezpieczeństwa. Do czasu wdrożenia patcha wprowadź ścisłą walidację nazw namespace i tabel po stronie aplikacji wywołującej (whitelist znaków alfanumerycznych) oraz włącz audyt wystawiania downscoped credentials GCS. Monitoruj logi pod kątem nietypowych nazw tabel i namespace.

Kogo dotyczy?

Podatność dotyczy produktu Apache Polaris firmy Apache Software Foundation wykorzystującego storage Google Cloud Storage. Sprawdź czy Twoja organizacja korzysta z Apache Polaris z backendem GCS i niezwłocznie wdroż mitygacje.

Źródła


Potrzebujesz wsparcia w zabezpieczeniu systemów? Zespół nFlo oferuje usługi zarządzania podatnościami oraz SOC 24/7. Skontaktuj się z nami.

Udostępnij:

Porozmawiaj z ekspertem

Masz pytania dotyczące tego tematu? Skontaktuj się z naszym opiekunem.

Opiekun handlowy
Grzegorz Gnych

Grzegorz Gnych

Opiekun handlowy

Odpowiedź w ciągu 24 godzin
Bezpłatna konsultacja
Indywidualne podejście

Podanie numeru telefonu przyspieszy kontakt.

Chcesz obniżyć ryzyko i koszty IT?

Umów bezpłatną konsultację - odpowiemy w ciągu 24h

Odpowiedź w 24h Bezpłatna wycena Bez zobowiązań

Lub pobierz bezpłatny przewodnik:

Pobierz checklistę NIS2