Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en trino de trinodb (CVE-2026-34214)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
31/03/2026
Última modificación:
24/07/2026

Descripción

Trino es un motor de consulta SQL distribuido para análisis de big data. Desde la versión 439 hasta antes de la versión 480, las credenciales estáticas (clave de acceso) o las credenciales vendidas (clave de acceso temporal) del catálogo REST del conector Iceberg son accesibles para los usuarios que tienen privilegios de escritura a nivel de SQL. Este problema ha sido parcheado en la versión 480.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:trino:trino:*:*:*:*:*:*:*:* 439 (incluyendo) 480 (excluyendo)