Snowflake CLI バージョン 3.19 未満において、SQLステートメントリーダーの!source/!loadディレクティブがリモートURLを不適切に処理する問題が存在する。この脆弱性により、攻撃者は細工されたSQLコンテンツを処理させることで、被害者の環境から内部または非公開のネットワークに対して意図しないアウトバウンドリクエストを発行させることが可能となる。さらに、被害者のセッションコンテキストでリモートのSQLコンテンツを取得・実行させることができ、機密情報の漏洩や不正な操作を招く恐れがあるため、非常に重大である。
対象ソフト
Snowflake CLIは、クラウドデータプラットフォームであるSnowflakeをコマンドラインから操作・管理するためのツールであり、データエンジニアや開発者が利用する。
影響
攻撃が成功した場合、被害者の環境から内部ネットワークへの不正なリクエストが実行され、セッション権限内でのリモートSQLコンテンツの取得および実行が行われる可能性がある。
対応策
Snowflake CLIをバージョン3.19以降にアップデートすること。本バージョンではリモートURL取得を無効にするオプションが追加されている。