DolphinScheduler: falha de autorização entre projetos
Aviso publicado em 24 de setembro de 2026 relata falha de autorização nas APIs de grupos de tarefas do Apache DolphinScheduler. Afeta versões anteriores à 3.4.3; a recomendação é atualizar.
Um aviso de segurança publicado em 24 de setembro de 2026 descreve a CVE-2026-57590, classificada como de gravidade baixa, no Apache DolphinScheduler.
Segundo o aviso, APIs de grupos de tarefas não verificam corretamente se o usuário autenticado pode acessar o projeto associado ao grupo de destino. Isso pode permitir operações não autorizadas entre projetos. São afetadas versões anteriores à 3.4.3.
A recomendação informada é atualizar para a versão 3.4.3. Verifique a versão instalada e consulte as notas oficiais de lançamento e o aviso original para confirmar o escopo e planejar a atualização conforme os procedimentos da sua organização.
Se usar IA para estudar ou aplicar o aviso, não envie credenciais nem dados internos desnecessários. Com a Rota Nacional, políticas organizacionais podem detectar dados pessoais antes da execução do modelo e aplicar marcadores, remoção ou bloqueio. Confira no painel os metadados de uso.