Podatność w Snowflake CLI (wersje przed 3.19) umożliwia wykonanie dowolnego kodu na lokalnej maszynie użytkownika podczas pakowania lub wdrażania aplikacji. Wynika ona z braku właściwej neutralizacji danych wejściowych interpolowanych do generowanego kodu Python przez procesor adnotacji Snowpark.
▸ Pokaż oryginał (EN)
Improper neutralization in the Snowpark annotation processor callback template in Snowflake CLI versions prior to 3.19 allowed arbitrary code execution during application bundling or deployment. An attacker could exploit this by supplying crafted project content that is interpolated into generated Python code, causing Snowflake CLI to execute attacker-controlled code in the local context of the user running the CLI. Successful exploitation requires the victim to run the relevant bundling or deployment workflow against attacker-controlled project content, and any resulting code runs with the privileges of that local execution context. The fix is available in Snowflake CLI version 3.19, and users must manually upgrade.
Procesor adnotacji Snowpark używa szablonu, do którego wstrzykiwana jest zawartość projektu. Atakujący może dostarczyć specjalnie spreparowaną zawartość projektu, która zostaje interpolowana do generowanego kodu Python bez odpowiedniego oczyszczenia (CWE-94 — Improper Control of Code Generation). Gdy ofiara uruchomi workflow pakowania (bundling) lub wdrożenia (deployment) wobec takiego projektu, Snowflake CLI wykonuje kod kontrolowany przez atakującego. Kod ten działa w lokalnym kontekście użytkownika uruchamiającego CLI, co oznacza, że uzyskuje jego uprawnienia.
Atakujący może wykonać dowolny kod na maszynie ofiary z uprawnieniami lokalnego użytkownika uruchamiającego Snowflake CLI, co może prowadzić do przejęcia danych uwierzytelniających, eskalacji uprawnień lub dalszego lateral movement w środowisku.
Należy zaktualizować Snowflake CLI do wersji 3.19 lub nowszej — aktualizacja nie jest automatyczna, użytkownicy muszą przeprowadzić ją ręcznie. Dodatkowo należy zachować ostrożność i nie uruchamiać workflow bundling ani deployment wobec projektów pochodzących z niezaufanych lub nieznanych źródeł.
Snowflake CLI we wszystkich wersjach wcześniejszych niż 3.19.
Producent opublikował advisory pod adresem https://community.snowflake.com/s/article/Snowflake-CLI-Vulnerability-Advisory. Eksploatacja wymaga interakcji użytkownika — ofiara musi samodzielnie uruchomić workflow bundling lub deployment wobec treści projektu kontrolowanego przez atakującego.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HSnowflake Cli
APPSnowflake2.4.0 – 3.19.0 (bez)
Powiązane podatności
SQL Injection w Snowflake CLI — niezamierzone wykonanie SQL przez złośliwe dane wejściowe
W wersjach Snowflake CLI poprzedzających wersję 3.19 występowała niewłaściwa restrykcja rozdzielczości ścieżek...
Wstawianie wrażliwych informacji do plików dziennika w Snowflake CLI w wersjach wcześniejszych niż 3.19 pozwol...
Niedostateczna obsługa niezaufanych zdalnych odwołań w wersjach Snowflake CLI przed 3.19 umożliwiała server-si...
Nieprawidłowa neutralizacja parametrów w wersjach Snowflake CLI poniżej 3.19 umożliwiała niezamierzone wykonan...