2.9.2 이전 Snowflake libsnowflakeclient 버전의 여러 보안 취약성으로 인해 원격 코드 실행 및 자격 증명 유출이 허용될 수 있습니다. 파일 다운로드 경로의 스택 기반 버퍼 오버플로로 인해 피해자 호스트에서 원격 코드 실행이 허용될 수 있습니다. 공격자는 피해자 프로세스가 나중에 다운로드하는 공유 내부 단계에 조작된 암호화 메타데이터 필드가 포함된 파일을 업로드하여 이를 악용할 수 있으며, 영향은 다른 권한을 가진 주체가 있는 배포로 제한됩니다.
2.9.2 이전 Snowflake libsnowflakeclient 버전의 여러 보안 취약성으로 인해 원격 코드 실행 및 자격 증명 유출이 허용될 수 있습니다. 파일 다운로드 경로의 스택 기반 버퍼 오버플로로 인해 피해자 호스트에서 원격 코드 실행이 허용될 수 있습니다. 공격자는 피해자 프로세스가 나중에 다운로드하는 공유 내부 단계에 조작된 암호화 메타데이터 필드가 있는 파일을 업로드하여 이를 악용할 수 있으며, 영향은 서로 다른 권한 수준을 가진 주체가 동일한 내부 단계를 공유하는 배포로 제한됩니다. 동일한 다운로드 경로에서 관련 범위를 벗어난 쓰기로 인해 공격자가 제어하는 쓰기 기본 요소로 인해 메모리 손상이 발생할 수 있습니다. 공격자는 공유 단계에서 조작된 초기화 벡터 메타데이터 필드를 통해 이를 악용할 수 있으며 동일한 단계 쓰기 전제 조건에 의해 영향이 제한됩니다. 연결 매개 변수의 부적절한 유효성 검사로 인해 공격자가 제어하는 입력이 자격 증명 및 토큰을 포함한 아웃바운드 인증 요청을 공격자가 제어하는 엔드포인트로 리디렉션할 수 있습니다. 영향은 더 높은 권한의 서비스 자격 증명이 사용되는 동안 낮은 권한의 주체가 연결 구성에 영향을 줄 수 있는 배포를 포함하는 것으로 제한됩니다. 수정 사항은 Snowflake libsnowflakeclient 버전 2.9.2에서 제공됩니다. 사용자는 수동으로 업그레이드해야 합니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 88.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 88.00 |
VPI 공식 vpi-v1 기준