CVE-2026-35558

HIGH CVSS 4.0: 7,3 EPSS 0.04%
Обновлено 3 апреля 2026
Amazon
Параметр Значение
CVSS 7,3 (HIGH)
Уязвимые версии до 2.1.0.0
Устранено в версии 2.1.0.0
Тип уязвимости CWE-77 (Внедрение команд)
Поставщик Amazon
Публичный эксплойт Нет

Неправильная нейтрализация специальных элементов в компонентах аутентификации в драйвере ODBC Amazon Athena до версии 2.1.0.0 может позволить злоумышленнику выполнить произвольный код или перенаправить потоки аутентификации с помощью специально созданных параметров подключения, которые обрабатываются драйвером во время аутентификации, инициированной пользователем. Чтобы устранить эту проблему, пользователям следует выполнить обновление до версии 2.1.0.0.

Показать оригинальное описание (EN)

Improper neutralization of special elements in the authentication components in Amazon Athena ODBC driver before 2.1.0.0 might allow a threat actor to execute arbitrary code or redirect authentication flows by using specially crafted connection parameters that are processed by the driver during user-initiated authentication. To remediate this issue, users should upgrade to version 2.1.0.0.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Не требуются
Права не нужны
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0