← Voltar à pesquisa de CVEs

CVE-2026-34214

Trino

Descrição

Trino is a distributed SQL query engine for big data analytics. From version 439 to before version 480, Iceberg connector REST catalog static credentials (access key) or vended credentials (temporary access key) are accessible to users that have write privilege on SQL level. This issue has been patched in version 480.

CVSS 7.7EPSS 0.196%Risco 0.78
Ver fonte
Publicação
2026-03-31 15:16:18
Versões afetadas
>=439,<480
Tipo
Core software
Última alteração
2026-07-24 21:10:00
Vetor
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N