CVE-2026-33264

Apache Airflow: DAG author RCE on webserver via unrestricted import_string() in BaseSerialization.deserialize()

criticalEPSS 1 %

Beschreibung

Ein Fehler in `BaseSerialization.deserialize()` ermöglichte die uneingeschränkte Verwendung von `import_string()` für vom Angreifer kontrollierte Klassenpfade, wenn der Scheduler / API-Server ein serialisiertes DAG lädt: Ein DAG-Autor konnte einen schädlichen Trigger in ein DAG einbetten, um auf dem API-Server / Scheduler-Prozess eine Ferncodeausführung zu erreichen und die Airflow-Sicherheitsgrenze zu überschreiten, die besagt, dass der Code des DAG-Autors niemals in diesen Prozessen ausgeführt werden darf. Benutzer werden gebeten, auf `apache-airflow` 3.3.0 oder neuer zu aktualisieren. Als Verteidigung-in-Tiefe-Maßnahme können Bereitstellungen, bei denen das Vertrauen des DAG-Autors eingeschränkt ist, die Konfiguration `[core] allowed_deserialization_classes` auf eine enge Erlaubnisliste beschränken.

Metriken

Severity
critical
kein öffentlicher PoC bekannt
9.8
Quelle: nvd-v3
61.7 %
Hoch — CVE rangiert über dem Median aller heute bewerteten CVEs (Rang ≥ 36 %).
1.0 %
Moderat — Modell schätzt 1-10 % Ausnutzungs-Wahrscheinlichkeit.
Veröffentlicht
2026-07-09 08:41 UTC
CWE-502

Weakness-Klassen (CWE)

  • CWE-502Base

    Deserialization of Untrusted Data

    The product deserializes untrusted data without sufficiently ensuring that the resulting data will be valid.

    cwe.mitre.org →

Re-Analyse & Statuswechsel

Chronologie der NVD-Audit-Events für diese CVE — Reanalyses, CVSS-Updates, CPE-Diffs.

  1. CVE Modified2026-07-08 05:16 UTC· 134c704f-9b21-4f2e-91b3-4a467353bcc0
    • SSVC: {"id":"CVE-2026-33264","role":"CISA Coordinator","options":[{"exploitation":"none"},{"automatable":"yes"},{"technical…{"id":"CVE-2026-33264","role":"CISA Coordinator","options":[{"exploitation":"none"},{"automatable":"yes"},{"technical…
  2. New CVE Received2026-07-07 10:16 UTC· security@apache.org
    • Affected: Apache Airflow
    • Description: A bug in `BaseSerialization.deserialize()` allowed unrestricted `import_string()` of attacker-controlled class paths when the Scheduler / API Server loaded a serialized DAG: a DAG author could embed a malicious trigger into a DAG to gain remote code execution on the API Server / Scheduler process, crossing the Airflow security boundary that DAG-author code must never execute in those processes. Users are advised to upgrade to `apache-airflow` 3.3.0 or later. As a defense-in-depth mitigation, deployments where DAG-author trust is limited can restrict the `[core] allowed_deserialization_classes` config to a narrow allowlist.
    • CWE: CWE-502
    • Reference: https://github.com/apache/airflow/pull/66002

Betroffene Produkte

Aus der Hersteller-/CERT-Meldung extrahierte Produkte und Versionsbereiche. Ein Version-Range wie „<4.14.6“ impliziert die Update-Empfehlung „auf 4.14.6 oder höher aktualisieren“.

  • bitnami

    airflow

Quellen & Referenzen

Verknüpfte Empfehlungen

IDCVE-2026-33264