CVE-2026-35559

HIGH CVSS 4.0: 7,1 EPSS 0.04%
Обновлено 3 апреля 2026
Amazon
Параметр Значение
CVSS 7,1 (HIGH)
Уязвимые версии до 2.1.0.0
Устранено в версии 2.1.0.0
Тип уязвимости CWE-787 (Запись за пределами буфера)
Поставщик Amazon
Публичный эксплойт Нет

Запись за пределами границ в компонентах обработки запросов в драйвере ODBC Amazon Athena до версии 2.1.0.0 может привести к тому, что злоумышленник приведет к сбою драйвера, используя специально созданные данные, которые обрабатываются драйвером во время операций запроса. Чтобы устранить эту проблему, пользователям следует выполнить обновление до версии 2.1.0.0.

Показать оригинальное описание (EN)

Out-of-bounds write in the query processing components in Amazon Athena ODBC driver before 2.1.0.0 might allow a threat actor to crash the driver by using specially crafted data that is processed by the driver during query operations. To remediate this issue, users should upgrade to version 2.1.0.0.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0