„`html
Zusammenfassung
CVE-2026-28381 ist eine kritische Sicherheitslücke in der Snowflake-Datenquelle mit einem CVSS-Score von 9.6. Die Schwachstelle ermöglicht es authentifizierten Benutzern mit Query-Zugriff, beliebige Dateien zwischen dem lokalen Grafana-Server und dem verbundenen Snowflake-Host zu lesen und zu schreiben. Dies gefährdet die Vertraulichkeit und Integrität von Daten erheblich.
Betroffene Systeme
Die Sicherheitslücke betrifft verschiedene Versionen von Grafana-Installationen mit aktivierter Snowflake-Datenquelle. Besonders gefährdet sind produktive Umgebungen, in denen mehrere Benutzer Zugriff auf Grafana-Query-Funktionen haben. Das genaue Versionsgebiet ist noch nicht spezifiziert; es wird empfohlen, alle Snowflake-Datenquellen-Installationen als potenziell betroffen zu behandeln.
Technische Details
Die Snowflake-Datenquelle implementiert GET- und PUT-Befehle, ohne diese ausreichend zu restriktionieren. Ein Angreifer kann diese Befehle nutzen, um:
- Dateien vom Grafana-Server zu exfiltrieren (GET-Operation)
- Malware oder manipulierte Konfigurationsdateien hochzuladen (PUT-Operation)
- Systemdateien zu kompromittieren, die fĂĽr Grafana-Operationen erforderlich sind
Der Angriffsvektor ist netzwerkbasiert und erfordert lediglich gĂĽltigen Query-Zugriff, nicht zwingend administratorische Berechtigungen.
Empfohlene Massnahmen
Da derzeit kein Patch verfĂĽgbar ist, sollten folgende GegenmaĂźnahmen implementiert werden:
- Netzwerk-Segmentierung: Isolierung der Snowflake-Verbindungen
- Zugriffskontrolle: Einschränkung von Query-Berechtigungen auf notwendige Benutzer
- Monitoring: Überwachung ungewöhnlicher GET/PUT-Operationen
- Deaktivierung: Wenn möglich, GET/PUT-Funktionalität deaktivieren
- Regelmäßige Überprüfung auf Patches und Security-Bulletins
Bewertung
CVSS 9.6 (Kritisch): Hohe Auswirkungen auf Vertraulichkeit und Integrität. Sofortige Evaluierung und Risikominderung erforderlich. Die fehlende Patch-Verfügbarkeit erhöht die Dringlichkeit präventiver Maßnahmen erheblich.
„`