Pubblicato il 2026-07-24 · Fonte: NVD NIST
La vulnerabilità CVE-2026-16870 colpisce le versioni di Snowflake libsnowflakeclient precedenti alla 2.9.2. Questa vulnerabilità può essere sfruttata per eseguire codice remoto e rubare credenziali. La vulnerabilità è causata da un overflow del buffer nello scaricamento dei file e da una scrittura fuori dai limiti nella stessa pathway. Inoltre, una validaazione non corretta dei parametri di connessione può permettere a un attaccante di reindirizzare le richieste di autenticazione a un endpoint controllato dall'attaccante.
Un attaccante può sfruttare questa vulnerabilità per eseguire codice remoto su un host vittima, rubare credenziali e token di autenticazione. L'impatto è limitato alle distribuzioni in cui i principi con diversi livelli di privilegio condividono la stessa stage interna. Inoltre, un attaccante può anche sfruttare la vulnerabilità per corrompere la memoria con primitive di scrittura controllate dall'attaccante.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, è consigliato aggiornare la versione di Snowflake libsnowflakeclient alla 2.9.2 o successiva. Inoltre, è importante seguire le migliori pratiche di sicurezza per limitare l'accesso alle risorse sensibili e monitorare le attività sospette.
La vulnerabilità CVE-2026-16870 è una vulnerabilità di sicurezza che colpisce le versioni di Snowflake libsnowflakeclient precedenti alla 2.9.2 e può permettere l'esecuzione di codice remoto e l'exfiltrazione delle credenziali
Per verificare se sei vulnerabile, controlla la versione di Snowflake libsnowflakeclient in uso e assicurati di essere aggiornato alla versione 2.9.2 o successiva
Per proteggersi da questa vulnerabilità, aggiorna la versione di Snowflake libsnowflakeclient alla 2.9.2 o successiva e segui le migliori pratiche di sicurezza per limitare l'accesso alle risorse sensibili e monitorare le attività sospette
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.