प्लेटफ़ॉर्म
java
घटक
snowflake-hive-metastore-connector
में ठीक किया गया
87.0.1
Snowflake Hive MetaStore Connector एक सहायक स्क्रिप्ट में विशेषाधिकार वृद्धि भेद्यता प्रदर्शित करता है। एक हमलावर, जिसके पास व्यवस्थापक विशेषाधिकार नहीं हैं, स्क्रिप्ट का उपयोग Microsoft डोमेन से सामग्री डाउनलोड करने और उसे दुर्भावनापूर्ण कोड से बदलने के लिए कर सकता है। यह भेद्यता Snowflake Hive MetaStore Connector के संस्करणों ≤ dfbf87dff4 को प्रभावित करती है। dfbf87dff4 में एक सुधार जारी किया गया है।
यह भेद्यता एक दुर्भावनापूर्ण अंदरूनी व्यक्ति के लिए Snowflake Hive MetaStore Connector सिस्टम पर नियंत्रण हासिल करने का मार्ग प्रदान करती है। हमलावर स्क्रिप्ट को बदलकर स्थानीय सिस्टम पर दुर्भावनापूर्ण कोड स्थापित कर सकता है, जिससे संभावित रूप से डेटा चोरी, सिस्टम समझौता या अन्य अनधिकृत क्रियाएं हो सकती हैं। यदि हमलावर के पास पहले से ही सिस्टम तक स्थानीय पहुंच है, तो वे उपयोगकर्ताओं को दुर्भावनापूर्ण स्क्रिप्ट चलाने के लिए प्रेरित कर सकते हैं, जिससे भेद्यता का फायदा उठाया जा सकता है। यह भेद्यता विशेष रूप से उन वातावरणों में चिंताजनक है जहां अंदरूनी खतरों का जोखिम होता है।
यह CVE 15 मार्च 2024 को प्रकाशित हुआ था। सार्वजनिक रूप से उपलब्ध शोषण प्रमाण (PoC) अभी तक नहीं देखा गया है, लेकिन भेद्यता की प्रकृति के कारण, इसका शोषण किया जा सकता है। CISA ने इस भेद्यता को अपनी KEV सूची में शामिल नहीं किया है। भेद्यता की गंभीरता मध्यम है।
Organizations utilizing the Snowflake Hive MetaStore Connector, particularly those with insider threat concerns or environments where local system access is not strictly controlled, are at risk. Specifically, deployments where the connector is used to access sensitive data or critical business processes should be prioritized for remediation.
• java / server:
ps -ef | grep "Snowflake Hive MetaStore Connector"• java / supply-chain: Review the helper script's source code for any unexpected modifications or suspicious code patterns. • generic web: Monitor Snowflake audit logs for unusual script execution patterns or unauthorized access attempts to the Hive MetaStore Connector.
disclosure
एक्सप्लॉइट स्थिति
EPSS
0.04% (13% शतमक)
CVSS वेक्टर
Snowflake Hive MetaStore Connector को dfbf87dff4 या बाद के संस्करण में तुरंत अपडेट करें। यदि अपग्रेड संभव नहीं है, तो स्क्रिप्ट तक पहुंच को सीमित करने और यह सुनिश्चित करने के लिए सख्त एक्सेस नियंत्रण लागू करें कि केवल अधिकृत उपयोगकर्ता ही इसे चला सकते हैं। स्क्रिप्ट के निष्पादन को ऑडिट करने और किसी भी असामान्य गतिविधि की निगरानी करने के लिए सुरक्षा लॉगिंग सक्षम करें। स्क्रिप्ट के स्रोत कोड की नियमित रूप से समीक्षा करें ताकि किसी भी दुर्भावनापूर्ण संशोधन का पता लगाया जा सके।
Actualice a la última versión del conector Snowflake Hive MetaStore Connector. Si no puede actualizar, evite el uso del script auxiliar vulnerable. Consulte el aviso de seguridad y el commit en GitHub para obtener más detalles.
भेद्यता विश्लेषण और गंभीर अलर्ट सीधे आपके ईमेल में।
CVE-2024-28851 Snowflake Hive MetaStore Connector में एक विशेषाधिकार वृद्धि भेद्यता है जो एक हमलावर को स्क्रिप्ट को बदलकर स्थानीय सिस्टम पर दुर्भावनापूर्ण कोड स्थापित करने की अनुमति देती है।
यदि आप Snowflake Hive MetaStore Connector के संस्करण ≤ dfbf87dff4 का उपयोग कर रहे हैं, तो आप प्रभावित हैं।
Snowflake Hive MetaStore Connector को dfbf87dff4 या बाद के संस्करण में तुरंत अपडेट करें।
हालांकि सार्वजनिक रूप से उपलब्ध शोषण प्रमाण (PoC) अभी तक नहीं देखा गया है, लेकिन भेद्यता की प्रकृति के कारण, इसका शोषण किया जा सकता है।
कृपया Snowflake सुरक्षा सलाहकार देखें: [https://security.snowflake.com/](https://security.snowflake.com/)
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।
अपनी pom.xml फ़ाइल अपलोड करें और तुरंत जानें कि आप प्रभावित हैं या नहीं।