Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en NodeJS (CVE-2025-24791)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
29/01/2025
Última modificación:
29/01/2025

Descripción

snowflake-connector-nodejs es un controlador NodeJS para Snowflake. Snowflake descubrió y solucionó una vulnerabilidad en el controlador NodeJS de Snowflake. Un atacante con acceso de escritura al directorio de caché local podría eludir las comprobaciones de permisos de archivo de la caché de credenciales temporal. Esta vulnerabilidad afecta a las versiones 1.12.0 a 2.0.1 en Linux. Snowflake solucionó el problema en la versión 2.0.2.