Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Snowflake .NET (CVE-2023-51662)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-295 Validación incorrecta de certificados
Fecha de publicación:
22/12/2023
Última modificación:
03/01/2024

Descripción

El controlador Snowflake .NET proporciona una interfaz para el framework de software de código abierto Microsoft .NET para desarrollar aplicaciones. Snowflake recibió recientemente un informe sobre una vulnerabilidad en Snowflake Connector .NET donde no se realizaron las verificaciones de la Lista de revocación de certificados (CRL) cuando el indicador insecureMode estaba establecido en falso, que es la configuración predeterminada. La vulnerabilidad afecta a las versiones entre 2.0.25 y 2.1.4 (inclusive). Snowflake solucionó el problema en la versión 2.1.5.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:snowflake:snowflake_connector:*:*:*:*:*:.net:*:* 2.0.25 (incluyendo) 2.1.5 (excluyendo)