CVE-2026-34214

HIGH CVSS 3.1: 6,5 EPSS 0.01%
Обновлено 6 апреля 2026
Trinodb
Параметр Значение
CVSS 6,5 (HIGH)
Уязвимые версии 439 — 480
Устранено в версии 480
Тип уязвимости CWE-312, CWE-212
Поставщик Trinodb
Публичный эксплойт Нет

Trino — это распределенный механизм запросов SQL для анализа больших данных. Начиная с версии 439 и до версии 480, статические учетные данные каталога REST коннектора Iceberg (ключ доступа) или предоставленные учетные данные (временный ключ доступа) доступны пользователям, имеющим права записи на уровне SQL. Эта проблема исправлена ​​в версии 480.

Показать оригинальное описание (EN)

Trino is a distributed SQL query engine for big data analytics. From version 439 to before version 480, Iceberg connector REST catalog static credentials (access key) or vended credentials (temporary access key) are accessible to users that have write privilege on SQL level. This issue has been patched in version 480.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Тип уязвимости (CWE)

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Trino Trino
cpe:2.3:a:trino:trino:*:*:*:*:*:*:*:*
439 480