CVE-2026-15925: Уразливість у перевірці TLS імені хоста в Snowflake Connector для Python
Критична уразливість у Snowflake Connector для Python дозволяє обходити перевірку TLS імені хоста. Оновіть до версії 4.7.1 для захисту даних.
- CVSS
- 9.2 CRITICAL
- EPSS
- 7.49%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Snowflake Connector для Python версій до 4.7.1 виявлено критичну уразливість, що дозволяє зловмиснику з доступом до мережевого трафіку обходити перевірку імені хоста сертифіката TLS. Це може призвести до перехоплення даних, їх зміни та виконання довільних SQL-запитів у контексті сесії користувача.
Бізнес-вплив
Уразливість може поставити під загрозу конфіденційність і цілісність даних, включно з обліковими даними, запитами та файлами, що передаються через з'єднання Snowflake Connector. Зловмисник з можливістю перехоплення трафіку може отримати контроль над сесією, що створює серйозні ризики для безпеки інфраструктури та бізнес-процесів. Вплив обмежується правами ролі Snowflake, під якою працює конектор.
Рекомендовані дії адміністратора
Рекомендується негайно оновити Snowflake Connector для Python до версії 4.7.1 або новішої. Якщо оновлення неможливе, слід обмежити мережевий доступ, перевірити журнали на ознаки підозрілої активності та посилити моніторинг мережевого трафіку. Важливо також переглянути політики безпеки для запобігання атак типу «людина посередині».