PT-2024-10193 · Amazon · Amazon Redshift Jdbc Driver

CVE-2024-12744

·

Publicado

2024-12-18

·

Atualizado

2025-10-14

CVSS v4.0

8.6

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do software vulnerável e versões afetadas
Driver JDBC do Amazon Redshift, versão 2.1.0.31
Descrição
Uma vulnerabilidade de injeção de SQL no Amazon Redshift JDBC Driver permite que um usuário obtenha privilégios elevados por meio das APIs de metadados getSchemas, getTables ou getColumns. Essa vulnerabilidade pode ser explorada utilizando as APIs de metadados para recuperar informações sobre esquemas, tabelas ou colunas do banco de dados.
Recomendações
Para o Amazon Redshift JDBC Driver versão 2.1.0.31, atualize para a versão 2.1.0.32 ou reverta para a versão 2.1.0.30 para resolver o problema. Como solução alternativa temporária, considere restringir o acesso às APIs de metadados getSchemas, getTables ou getColumns até que um patch seja aplicado.

Exploit

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-00522
CVE-2024-12744
GHSA-8596-2JGR-PPJ7

Produtos afetados

Amazon Redshift Jdbc Driver