PT-2024-10193 · Amazon · Amazon Redshift Jdbc Driver
CVE-2024-12744
·
Publicado
2024-12-18
·
Atualizado
2025-10-14
CVSS v4.0
8.6
Alta
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do software vulnerável e versões afetadas
Driver JDBC do Amazon Redshift, versão 2.1.0.31
Descrição
Uma vulnerabilidade de injeção de SQL no Amazon Redshift JDBC Driver permite que um usuário obtenha privilégios elevados por meio das APIs de metadados
getSchemas, getTables ou getColumns. Essa vulnerabilidade pode ser explorada utilizando as APIs de metadados para recuperar informações sobre esquemas, tabelas ou colunas do banco de dados.Recomendações
Para o Amazon Redshift JDBC Driver versão 2.1.0.31, atualize para a versão 2.1.0.32 ou reverta para a versão 2.1.0.30 para resolver o problema. Como solução alternativa temporária, considere restringir o acesso às APIs de metadados
getSchemas, getTables ou getColumns até que um patch seja aplicado.Exploit
Correção
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Amazon Redshift Jdbc Driver