Skip to content

Snowflake vulnerabilities

2 CVEs tracked

Snowflake appears in recent reporting in two distinct contexts: a large-scale extortion campaign targeting its customers and a critical vulnerability in its libsnowflakeclient library. Canadian hacker Connor Riley Moucka has pleaded guilty to compromising over 165 organizations' accounts for data theft and extortion. Meanwhile, CVE-2026-16870 describes a critical stack-based buffer overflow during file downloads in libsnowflakeclient versions prior to 2.9.2, allowing remote code execution. Defenders should immediately update the libsnowflakeclient library and enforce stricter multi-factor authentication (MFA) policies to mitigate account takeover risks.

Azərbaycanca: Snowflake son hesabatlarda iki fərqli kontekstdə önə çıxır: biri platforma müştərilərinə qarşı genişmiqyaslı ekstorsiya kampaniyası, digəri isə libsnowflakeclient kitabxanasındakı kritik zəiflikdir. Kanadalı haker Connor Riley Moucka 165-dən çox təşkilatın hesablarını ələ keçirib məlumat oğurlamaqla bağlı təqsirini etiraf edib. Eyni zamanda, CVE-2026-16870 libsnowflakeclient-in 2.9.2-dən əvvəlki versiyalarında fayl yükləmə funksiyasında “stack-based buffer overflow” nəticəsində uzaqdan kod icrasına (RCE) imkan verən kritik zəifliyi təsvir edir. Müdafiəçilər dərhal libsnowflakeclient kitabxanasını yeniləməli və hesab ələ keçirmələrinə qarşı çoxfaktorlu autentifikasiya (MFA) siyasətlərini sərtləşdirməlidirlər.

This vendor's CVEs2

This hub is built from skopnix's own reporting on Snowflake: the overview is AI-written from that coverage and every CVE links to its grounded explainer. KEV status comes from CISA's Known Exploited Vulnerabilities catalog and EPSS from FIRST — vendor, version and score details are never invented.