プラットフォーム
java
コンポーネント
snowflake-hive-metastore-connector
修正版
87.0.1
Snowflake Hive MetaStore Connectorは、Snowflake経由でHive管理データへのクエリを容易にするコンポーネントです。この脆弱性は、Hive MetaStore Connectorのhelper scriptにおける潜在的な特権昇格に関連しています。影響を受けるバージョンは、Snowflake Hive MetaStore Connector ≤dfbf87dff4です。最新バージョンへのアップデートにより、このリスクを軽減できます。
この脆弱性を悪用すると、権限のない内部関係者が、Microsoftドメインからコンテンツをローカルシステムにダウンロードし、有効なコンテンツを悪意のあるコードに置き換える可能性があります。攻撃者が、悪意のあるスクリプトが実行される同じシステムへのローカルアクセスも保持している場合、ユーザーを操作して悪意のあるコードを実行させようと試みることができます。この攻撃は、機密情報の窃取、システムの改ざん、さらにはSnowflake環境全体へのアクセス権の取得につながる可能性があります。攻撃者は、この脆弱性を利用して、Snowflake環境内の他のリソースへのアクセス権を取得し、攻撃範囲を拡大する可能性があります。
この脆弱性は、内部関係者による悪用を想定したものであり、外部からの直接的な攻撃は困難です。KEVへの登録状況は不明です。公開されているPoCは確認されていません。NVDおよびCISAの公開日は2024年3月15日です。この脆弱性は、Snowflake環境のセキュリティを脅かす可能性があり、早急な対応が必要です。
Organizations utilizing the Snowflake Hive MetaStore Connector, particularly those with insider threat concerns or environments where local system access is not strictly controlled, are at risk. Specifically, deployments where the connector is used to access sensitive data or critical business processes should be prioritized for remediation.
• java / server:
ps -ef | grep "Snowflake Hive MetaStore Connector"• java / supply-chain: Review the helper script's source code for any unexpected modifications or suspicious code patterns. • generic web: Monitor Snowflake audit logs for unusual script execution patterns or unauthorized access attempts to the Hive MetaStore Connector.
disclosure
エクスプロイト状況
EPSS
0.04% (13% パーセンタイル)
CVSS ベクトル
この脆弱性への最良の対応は、Snowflake Hive MetaStore Connectorをバージョンdfbf87dff4以上にアップデートすることです。アップデートが利用できない場合、ローカルシステムへのスクリプトのダウンロードと実行を制限するアクセス制御を実装することを検討してください。また、スクリプトの整合性を定期的に監視し、改ざんの兆候がないか確認することも重要です。WAFやIDS/IPSなどのセキュリティツールを導入し、悪意のあるアクティビティを検出およびブロックすることも有効です。
Actualice a la última versión del conector Snowflake Hive MetaStore Connector. Si no puede actualizar, evite el uso del script auxiliar vulnerable. Consulte el aviso de seguridad y el commit en GitHub para obtener más detalles.
脆弱性分析と重要アラートをメールでお届けします。
Snowflake Hive MetaStore Connectorのhelper scriptにおける特権昇格の脆弱性です。悪意のある内部関係者がスクリプトを悪用し、ローカルシステムへのマルウェアコードの挿入を試行する可能性があります。
Snowflake Hive MetaStore Connector ≤dfbf87dff4を使用している場合は影響を受けます。悪意のある内部関係者による攻撃のリスクがあります。
Snowflake Hive MetaStore Connectorをバージョンdfbf87dff4以上にアップデートしてください。アップデートが利用できない場合は、アクセス制御を強化し、スクリプトの整合性を監視してください。
現時点では、積極的に悪用されているという報告はありません。しかし、潜在的なリスクがあるため、早急な対応が必要です。
Snowflakeのセキュリティアドバイザリページで確認できます。詳細はSnowflakeのドキュメントを参照してください。
pom.xml ファイルをアップロードすると、影響の有無を即座にお知らせします。