🟠 高危 | CVE-2026-16870 — Multiple security vulnerabilities in Snowflake lib...
🟠 《高危安全漏洞:CVE-2026-16870》
CVSS 评分: 高危(8.8) 状态: Received 发布时间: 2026-07-24
漏洞简介
CVE-2026-16870 涉及 Snowflake libsnowflakeclient 版本 2.9.2 之前存在的多个安全漏洞。这些漏洞可能导致远程代码执行(Remote Code Execution, RCE)和凭据泄露(credential exfiltration)。具体漏洞如下:
堆栈缓冲区溢出(Stack-based Buffer Overflow)
在文件下载路径中存在一个基于堆栈的缓冲区溢出漏洞(CWE-121)。攻击者可以通过向共享的内部阶段(internal stage)上传一个包含精心构造的加密元数据字段(encryption metadata field)的文件来利用此漏洞。当受害进程随后下载该文件时,可能触发远程代码执行。该漏洞的影响仅限于不同权限级别的用户共享同一内部阶段的部署场景。越界写入(Out-of-bounds Write)
在同一文件下载路径中,存在一个相关的越界写入漏洞(CWE-787),可能导致内存损坏(memory corruption),并允许攻击者控制写入原语(write primitives)。攻击者可以通过在共享阶段上传一个包含精心构造的初始化向量元数据字段(initialization vector metadata field)的文件来利用此漏洞。其影响同样受限于上述“共享阶段写入”的前提条件。连接参数验证不当(Improper Validation of Connection Parameters)
存在一个连接参数验证不当的漏洞(CWE-918),允许攻击者控制的输入将出站身份验证请求(包括凭据和令牌)重定向到攻击者控制的端点(endpoint)。该漏洞的影响仅限于嵌入式部署场景,其中低权限用户能够影响连接配置,而高权限服务凭据正在使用中。
影响范围
- 受影响版本:Snowflake libsnowflakeclient 版本 2.9.2 之前的所有版本。
- 修复版本:Snowflake libsnowflakeclient 版本 2.9.2。用户必须手动升级到此版本。
风险分析
- 攻击向量:网络远程攻击(AV:N),攻击复杂度低(AC:L),需要低权限(PR:L),无需用户交互(UI:N)。
- 影响范围:机密性、完整性和可用性均为高(C:H/I:H/A:H),CVSS 评分为 9.8(严重)。
- 潜在后果:
- 攻击者可在受害主机上执行任意代码,完全控制该主机。
- 攻击者可能窃取高权限凭据或令牌,进而访问敏感数据或系统。
- 在共享内部阶段的场景中,低权限用户可能通过上传恶意文件影响高权限用户。
- 在嵌入式部署中,低权限用户可能通过操纵连接配置将身份验证流量重定向到恶意端点,导致凭据泄露。
🔍 技术细节
| 字段 | 值 |
|---|---|
| CVE ID | CVE-2026-16870 |
| CVSS 评分 | 8.8 🟠 |
| 严重程度 | 高危 |
| CVSS 向量 | CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
| CWE 分类 | CWE-121,CWE-787,CWE-918 |
| 发布时间 | 2026-07-24 |
| 最后更新 | 2026-07-24 |
| 状态 | Received |
| 数据来源 | 412d305a-227d-44f9-a262-a31ba44f2aea |