PT-2025-5576 · Snowflake · Snowflake Connector For Python
CVE-2025-24795
·
Publicado
2025-01-29
·
Atualizado
2025-01-29
CVSS v3.1
4.4
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Snowflake Connector for Python versões 2.3.7 a 3.13.0
Descrição
O Snowflake Connector for Python armazena credenciais temporárias localmente em um arquivo legível por todos quando o cache de credenciais temporárias está habilitado em sistemas Linux. Este problema afeta as versões 2.3.7 a 3.13.0. O problema foi corrigido na versão 3.13.1.
Recomendações
Para as versões 2.3.7 a 3.13.0, atualize para a versão 3.13.1 para resolver o problema. Como solução temporária, considere desabilitar o cache de credenciais temporárias até que o patch seja aplicado. Restrinja o acesso ao arquivo local onde as credenciais temporárias são armazenadas em cache para minimizar o risco de exploração.
Exploit
Correção
Incorrect Default Permissions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Snowflake Connector For Python