Ad

CVE-2026-16870

HIGH CVSS 3.1: 8,8 EPSS 0.36%
Обновлено 24 июля 2026
PHP
Параметр Значение
CVSS 8,8 (HIGH)
Уязвимые версии до 2.9.2
Тип уязвимости CWE-121 (Переполнение буфера в стеке), CWE-918 (Подделка запросов на стороне сервера (SSRF)), CWE-787 (Запись за пределами буфера)
Поставщик PHP
Публичный эксплойт Нет

Множественные уязвимости безопасности в версиях Snowflake libsnowflakeclient до 2.9.2 могут сделать возможным удаленное выполнение кода и кражу учетных данных. Переполнение стекового буфера в пути загрузки файла может сделать возможным удаленное выполнение кода на хосте-жертве. Злоумышленник может воспользоваться этим, загрузив файл со специально созданным полем метаданных шифрования на общий внутренний этап, который впоследствии загружает процесс-жертва, и воздействие будет ограничено развертываниями, в которых участники с разными уровнями привилегий используют один и тот же внутренний этап.

Соответствующая запись за пределами допустимого диапазона по тому же пути загрузки может привести к повреждению памяти с помощью примитивов записи, контролируемых злоумышленником. Злоумышленник может воспользоваться этим с помощью созданного поля метаданных вектора инициализации на общей сцене, и воздействие будет ограничено тем же предварительным условием записи стадии. Неправильная проверка параметров соединения может позволить входу, контролируемому злоумышленником, перенаправить исходящие запросы аутентификации, включая учетные данные и токены, на конечную точку, контролируемую злоумышленником.

Влияние ограничивается внедрением развертываний, в которых участник с более низким уровнем привилегий может влиять на конфигурацию соединения, в то время как используются учетные данные службы с более высоким уровнем привилегий. Исправление доступно в Snowflake libsnowflakeclient версии 2.9.2. Драйвер Snowflake PHP PDO и драйвер Snowflake ODBC встраивают затронутую библиотеку; исправления доступны в версиях 4.1.0 и 3.19.0 соответственно.

Пользователи должны выполнить обновление вручную.

Показать оригинальное описание (EN)

Multiple security vulnerabilities in Snowflake libsnowflakeclient versions prior to 2.9.2 could allow remote code execution and credential exfiltration. A stack-based buffer overflow in the file download path could allow remote code execution on a victim host. An attacker could exploit this by uploading a file with a crafted encryption metadata field to a shared internal stage that a victim process later downloads, and impact would be limited to deployments where principals with different privilege levels share the same internal stage. A related out-of-bounds write in the same download path could allow memory corruption with attacker-controlled write primitives. An attacker may exploit this through a crafted initialization vector metadata field on a shared stage, and impact would be limited by the same stage-write precondition. Improper validation of connection parameters could allow an attacker-controlled input to redirect outbound authentication requests — including credentials and tokens — to an attacker-controlled endpoint. Impact is limited to embedding deployments where a lower-privileged principal can influence connection configuration while higher-privileged service credentials are in use. The fix is available in Snowflake libsnowflakeclient version 2.9.2. The Snowflake PHP PDO Driver and Snowflake ODBC Driver embed the affected library; fixes are available in versions 4.1.0 and 3.19.0 respectively. Users must manually upgrade.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1