Home Ripetizioni Consulenza Cybersecurity 📖 Libro Contattami
HomeCybersecurity › CVE-2026-13749
CVSS 8.8 — ALTO

Vulnerabilità Snowflake CLI CVE-2026-13749

Pubblicato il 2026-06-29 · Fonte: NVD NIST

CVE ID
CVE-2026-13749
CVSS Score
8.8
Vendor
N/A
Prodotti
N/A
Exploit pubblico
Non noto
Sfruttata (CISA)
No
Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Riassunto tecnico

La vulnerabilità CVE-2026-13749 riguarda un problema di neutralizzazione impropria nel processore di annotazioni Snowpark nella Snowflake CLI. Ciò consente l'esecuzione di codice arbitrario durante l'impacchettamento o la distribuzione dell'applicazione. La vulnerabilità è stata identificata nelle versioni precedenti alla 3.19 della Snowflake CLI. L'attacco richiede che la vittima esegua il flusso di lavoro di impacchettamento o distribuzione contro contenuti di progetto controllati dall'attaccante.

Impatto

Un attaccante può sfruttare questa vulnerabilità fornendo contenuti di progetto appositamente creati che vengono interpolati nel codice Python generato. Ciò causa l'esecuzione di codice controllato dall'attaccante nel contesto locale dell'utente che esegue la CLI. Il codice eseguito avrà i privilegi del contesto di esecuzione locale. La vulnerabilità non è attualmente sfruttata attivamente.

Sistemi vulnerabili

Vendor: N/A
Prodotti: N/A

Mitigazioni

Per mitigare questa vulnerabilità, è consigliato aggiornare la Snowflake CLI alla versione 3.19 o successiva. L'aggiornamento deve essere eseguito manualmente. Non sono disponibili workaround o patch alternative. È importante mantenere sempre aggiornati i software e le librerie per prevenire vulnerabilità simili.

FAQ — Domande frequenti

Cos'è la vulnerabilità CVE-2026-13749?

La vulnerabilità CVE-2026-13749 è un problema di neutralizzazione impropria nella Snowflake CLI che consente l'esecuzione di codice arbitrario durante l'impacchettamento o la distribuzione dell'applicazione.

Qual è il CVSS Score di questa vulnerabilità?

Il CVSS Score della vulnerabilità CVE-2026-13749 è 8.8, classificato come alto.

Come proteggersi da CVE-2026-13749?

Per proteggersi da questa vulnerabilità, è necessario aggiornare la Snowflake CLI alla versione 3.19 o successiva. L'aggiornamento deve essere eseguito manualmente.

Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.