3.2.1 이전 Snowflake Spark 커넥터(spark-snowflake) 버전의 다중 입력 유효성 검사 취약성으로 인해 공격자가 OAuth 클라이언트 자격 증명을 유출하거나 커넥터의 Snowflake 역할로 임의 SQL을 실행하거나 COPY 작업을 공격자가 제어하는 저장소로 리디렉션할 수 있습니다. 공격자는 조작된 OAuth 토큰 요청 URL을 제공하고, 수집 파이프라인에 악성 파일을 배치하고, 공유 Spark 환경의 스테이징 옵션을 통해 SQL을 주입함으로써 이러한 취약점을 악용할 수 있습니다.
3.2.1 이전 Snowflake Spark 커넥터(spark-snowflake) 버전의 다중 입력 유효성 검사 취약성으로 인해 공격자가 OAuth 클라이언트 자격 증명을 유출하거나 커넥터의 Snowflake 역할로 임의 SQL을 실행하거나 COPY 작업을 공격자가 제어하는 저장소로 리디렉션할 수 있습니다. 공격자는 조작된 OAuth 토큰 요청 URL을 제공하거나, 수집 파이프라인에 악성 파일을 배치하거나, 공유 Spark 환경의 스테이징 옵션을 통해 SQL을 주입하거나, 공유 Spark-SQL 세션에서 런타임 SET 명령을 실행하여 클러스터 관리자의 JDBC 자격 증명에 따라 실행되는 SnowflakeFallbackCatalog의 옵션 맵에 임의의 SQL을 주입함으로써 이러한 취약점을 악용할 수 있습니다. 악용에 성공하면 자격 증명 도용, Snowflake 계정 데이터에 대한 무단 액세스 또는 연결된 인프라 내 권한 상승이 발생할 수 있습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 92.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 92.00 |
VPI 공식 vpi-v1 기준