漏洞概述 CVE编号: CVE-2026-45361 漏洞描述: Apache Airflow Google provider 中的 默认禁用了 SSH 主机密钥验证,导致在 Airflow worker 和 Compute Engine VM 之间的 SSH 流量暴露,可能被中间人攻击者拦截或修改会话。 影响范围 受影响版本: Apache Airflow Google provider (apache-airflow-providers-google) 22.0.0 之前的版本 修复方案 建议: 升级到 apache-airflow-providers-google 22.0.0 或更高版本 参考链接 GitHub Issue Airflow 官网 CVE 记录 其他信息 报告者: Michael Winser (Mythos scan - internal partner; no credit form question needed) (finder) 修复开发者: Jarek Potiuk (remediation developer) 订阅与联系 取消订阅: 发送邮件至 users-unsubscribe@airflow.apache.org 更多命令: 发送邮件至 users-help@airflow.apache.org