Risolte vulnerabilità in Apache Airflow (AL05/260922/CSIRT-ITA)
Data:
22 Settembre 2026
Impatto Sistemico
Alto (65.51)
Sintesi
Rilasciati aggiornamenti di sicurezza che risolvono tre vulnerabilità, di cui una con gravità “critica”, in Apache Airflow. Tale vulnerabilità, qualora sfruttata, consentirebbe ad un utente malintenzionato di eludere le funzionalità di sicurezza sui sistemi interessati.
Tipologia
- Security Feature Bypass
Prodotti e/o versioni affette
Apache Airflow 3.x, versioni precedenti alla 3.3.2.
Azioni di mitigazione
Si raccomanda di aggiornare il prodotto vulnerabile seguendo le indicazioni del bollettino di sicurezza riportato nella sezione Riferimenti.
Di seguito sono riportate le sole CVE relative alle vulnerabilità con gravità “critica”:
Riferimenti
CVE
| CVE-ID |
|---|
| CVE-2026-86473 |
Change log
| Versione | Note | Data |
|---|---|---|
| 1.0 | Pubblicato il 22-09-2026 | 22/09/2026 |
Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link
Ultimo aggiornamento
22 Settembre 2026, 13:29
CSIRT Toscana