
Apache Polaris publicó la versión 1.8.0 el 28 de septiembre. Además de novedades funcionales, la entrega corrige CVE-2026-97395, una vulnerabilidad calificada de importante que afecta a todas las versiones anteriores a la 1.8.0 del catálogo.
El problema estaba en cómo el servidor interpretaba las propiedades de tabla. Un principal con permiso para fijarlas podía introducir ajustes de FileIO —por ejemplo s3.endpoint— en los metadatos de la tabla. Durante operaciones del lado del servidor, como los commits o los purgados, las versiones antiguas construían su propio cliente FileIO a partir de esas propiedades, salvo que la configuración de almacenamiento del catálogo sobrescribiera el endpoint. El resultado es que Polaris acababa enviando peticiones de almacenamiento, firmadas con credenciales del alcance de la operación, a un host elegido por quien escribe en la tabla.
Al margen del parche, la novedad de diseño es la autorización dedicada para modelos semánticos. Polaris distingue ahora cinco operaciones —listar, crear, leer, actualizar y borrar— más la gestión de concesiones, y permite asignarlas mediante roles de catálogo con alcance de modelo individual, espacio de nombres o catálogo completo. El razonamiento del proyecto es que un modelo semántico contiene definiciones de negocio, métricas, relaciones y contexto de producto de datos que no deberían heredar por accidente un permiso amplio sobre tablas. La versión también endurece el comportamiento en situaciones de concurrencia: los commits obsoletos devuelven ahora HTTP 409, un conflicto reintentable, en lugar de 400, y los estados de commit desconocidos devuelven 500, como pide la especificación REST de Iceberg. Dos avisos para la actualización: los despliegues sobre PostgreSQL y CockroachDB requieren correcciones manuales de índices, y el bootstrap ya no crea los esquemas de base de datos, que deben existir antes.
Polaris es uno de los catálogos REST de referencia del ecosistema Iceberg, y esta vulnerabilidad es exactamente del tipo que gana importancia a medida que el catálogo se abre a más escritores, incluidos agentes con permiso para modificar propiedades de tabla. La recomendación práctica es directa: si no se confía plenamente en todo el que escribe en las tablas, la actualización es prioritaria. Y los permisos por modelo semántico apuntan en la misma dirección que el resto del sector esta temporada: el catálogo se está convirtiendo en el punto donde realmente se gobierna el lakehouse, no en un simple índice de tablas.
Más en Dataprix: ranking de plataformas de gobernanza del dato
Fuente: Apache Polaris
Contenido elaborado con asistencia de inteligencia artificial — Equipo Editorial Dataprix. Verifica la información antes de tomar decisiones.