CVE-2026-15925: Уразливість у перевірці TLS імені хоста в Snowflake Connector для Python

Критична уразливість у Snowflake Connector для Python дозволяє обходити перевірку TLS імені хоста. Оновіть до версії 4.7.1 для захисту даних.
CVE-2026-15925CVSS 9.2DNS

CVE-2026-15925: Уразливість у перевірці TLS імені хоста в Snowflake Connector для Python

Критична уразливість у Snowflake Connector для Python дозволяє обходити перевірку TLS імені хоста. Оновіть до версії 4.7.1 для захисту даних.

CVSS
9.2 CRITICAL
EPSS
7.49%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Snowflake Connector для Python версій до 4.7.1 виявлено критичну уразливість, що дозволяє зловмиснику з доступом до мережевого трафіку обходити перевірку імені хоста сертифіката TLS. Це може призвести до перехоплення даних, їх зміни та виконання довільних SQL-запитів у контексті сесії користувача.

Бізнес-вплив

Уразливість може поставити під загрозу конфіденційність і цілісність даних, включно з обліковими даними, запитами та файлами, що передаються через з'єднання Snowflake Connector. Зловмисник з можливістю перехоплення трафіку може отримати контроль над сесією, що створює серйозні ризики для безпеки інфраструктури та бізнес-процесів. Вплив обмежується правами ролі Snowflake, під якою працює конектор.

Рекомендовані дії адміністратора

Рекомендується негайно оновити Snowflake Connector для Python до версії 4.7.1 або новішої. Якщо оновлення неможливе, слід обмежити мережевий доступ, перевірити журнали на ознаки підозрілої активності та посилити моніторинг мережевого трафіку. Важливо також переглянути політики безпеки для запобігання атак типу «людина посередині».

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки