漏洞概述 漏洞编号:CVE-2026-68746 漏洞名称:Not Failing Securely (Failing Open) 漏洞描述:在 中,当部署组无法解析时,Livebook Teams 的身份检查会失败,导致未授权的网络客户端可以获取对 Livebook 服务器的完全访问权限。该漏洞允许未授权客户端通过缓存的部署组标识符绕过身份验证,从而获得完全访问权限。 影响范围 受影响软件:Livebook 受影响版本:0.19.7 之前版本 修复版本:0.19.9 修复方案 修复版本:升级到 0.19.9 或更高版本 配置建议:确保 Livebook 服务器连接到 Livebook Teams,并且部署组已正确配置。避免在代理未连接时删除部署组,以防止缓存的部署组标识符无法解析。 其他信息 CVSS 评分:7.7 (High) CVSS 向量:CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VH:H/SC:N/NS:I/NA:N 来源:NVD JSON 数据:OSV 数据库特定信息 CPE ID: CWE ID: CAPEC ID: 参考链接 GitHub Advisory NVD GitHub Commits GitHub Commits GitHub Commits 贡献者 发现者:Nguyễn Công Tú 修复开发者:Jonatan Kłosko 修复审查者:José Valim, Hugo Baraina 受影响包 包名:hex / livebook 包路径:pkg.hex.livebook 类型:SEMVER 事件: - 引入版本:0.19.7 - 修复版本:0.19.9 受影响版本 版本范围:0. 数据库特定信息 来源:GitHub Git 信息 仓库:github.com/livebook-dev/livebook 类型:GIT 事件: - 引入版本:6c6b7c8b0276705281842acbe17142d1ac4d555 - 修复版本:4f74e90e47ed8b00286b6ee9182c0161d29ab07, d6d8db476b17254044205273d4e4a95dcc433b, 2f3a2c710c880abd24a7bc88843cf5239d8fc172 受影响版本 版本范围:v0. 数据库特定信息 来源:GitHub --- 总结 该漏洞涉及 Livebook 在部署组无法解析时的身份验证失败问题,可能导致未授权访问。建议升级到 0.19.9 或更高版本以修复此漏洞,并确保正确配置 Livebook Teams 和部署组。