{"id":833,"date":"2026-08-21T03:08:43","date_gmt":"2026-08-21T00:08:43","guid":{"rendered":"https:\/\/www.tayfnews.tech\/es\/general\/fallo-en-el-conector-clickhouse-de-athena-detalles-de-aws\/"},"modified":"2026-08-21T03:08:43","modified_gmt":"2026-08-21T00:08:43","slug":"fallo-en-el-conector-clickhouse-de-athena-detalles-de-aws","status":"publish","type":"post","link":"https:\/\/www.tayfnews.tech\/es\/technology\/fallo-en-el-conector-clickhouse-de-athena-detalles-de-aws\/","title":{"rendered":"Fallo en el conector ClickHouse de Athena: detalles de AWS"},"content":{"rendered":"<p>Amazon Web Services public\u00f3 oficialmente un bolet\u00edn de seguridad que aborda una vulnerabilidad de asignaci\u00f3n de privilegios registrada como <strong>CVE-2026-75910<\/strong> dentro de la plantilla de implementaci\u00f3n del conector ClickHouse para consultas federadas de Athena. Revelada p\u00fablicamente el 20\/08\/2026 e identificada bajo el ID de bolet\u00edn <strong>2026-084-AWS<\/strong>, la advertencia destaca un perfil de riesgo importante que requiere una r\u00e1pida remediaci\u00f3n administrativa.<\/p>\n<div id=\"ez-toc-container\" class=\"ez-toc-v2_0_86 counter-hierarchy ez-toc-counter ez-toc-transparent ez-toc-container-direction\">\n<div class=\"ez-toc-title-container\">\n<p class=\"ez-toc-title\" style=\"cursor:inherit\">\u00cdndice<\/p>\n<span class=\"ez-toc-title-toggle\"><a href=\"#\" class=\"ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle\" aria-label=\"Alternar tabla de contenidos\"><span class=\"ez-toc-js-icon-con\"><span class=\"\"><span class=\"eztoc-hide\" style=\"display:none;\">Toggle<\/span><span class=\"ez-toc-icon-toggle-span\"><svg style=\"fill: #999;color:#999\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" class=\"list-377408\" width=\"20px\" height=\"20px\" viewBox=\"0 0 24 24\" fill=\"none\"><path d=\"M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z\" fill=\"currentColor\"><\/path><\/svg><svg style=\"fill: #999;color:#999\" class=\"arrow-unsorted-368013\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"10px\" height=\"10px\" viewBox=\"0 0 24 24\" version=\"1.2\" baseProfile=\"tiny\"><path d=\"M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z\"\/><\/svg><\/span><\/span><\/span><\/a><\/span><\/div>\n<nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/www.tayfnews.tech\/es\/technology\/fallo-en-el-conector-clickhouse-de-athena-detalles-de-aws\/#Entendiendo_la_federacion_de_consultas_de_Athena_y_el_conector_ClickHouse\" >Entendiendo la federaci\u00f3n de consultas de Athena y el conector ClickHouse<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-2\" href=\"https:\/\/www.tayfnews.tech\/es\/technology\/fallo-en-el-conector-clickhouse-de-athena-detalles-de-aws\/#Mecanica_de_la_vulnerabilidad_e_impacto_potencial\" >Mec\u00e1nica de la vulnerabilidad e impacto potencial<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-3\" href=\"https:\/\/www.tayfnews.tech\/es\/technology\/fallo-en-el-conector-clickhouse-de-athena-detalles-de-aws\/#Mitigacion_y_accion_requerida\" >Mitigaci\u00f3n y acci\u00f3n requerida<\/a><\/li><\/ul><\/nav><\/div>\n<h2><span class=\"ez-toc-section\" id=\"Entendiendo_la_federacion_de_consultas_de_Athena_y_el_conector_ClickHouse\"><\/span>Entendiendo la federaci\u00f3n de consultas de Athena y el conector ClickHouse<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Amazon Athena opera como un servicio de consultas interactivas sin servidor dise\u00f1ado para permitir el an\u00e1lisis de datos directamente dentro de Amazon Simple Storage Service utilizando la sintaxis SQL est\u00e1ndar. Para ampliar las capacidades anal\u00edticas, la federaci\u00f3n de consultas de Athena permite a las organizaciones conectar entornos de datos dispares \u2014incluyendo DynamoDB, Azure Synapse e integraciones personalizadas\u2014 mediante expresiones SQL est\u00e1ndar. Estos conectores se construyen como proyectos de c\u00f3digo abierto y se implementan en el servicio Athena.<\/p>\n<p>Sin embargo, la advertencia de seguridad se\u00f1ala que las versiones de la plantilla de implementaci\u00f3n del conector ClickHouse lanzadas antes de la <strong>v2026.17.1<\/strong> sufren de un fallo de asignaci\u00f3n incorrecta de privilegios. Este descuido estructural abre un vector de seguridad a trav\u00e9s del cual los usuarios remotos autenticados pueden potencialmente leer datos sensibles residentes en la cuenta de AWS que realiza la implementaci\u00f3n.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Mecanica_de_la_vulnerabilidad_e_impacto_potencial\"><\/span>Mec\u00e1nica de la vulnerabilidad e impacto potencial<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>El mecanismo de seguridad explotado bajo la CVE-2026-75910 implica la manipulaci\u00f3n de par\u00e1metros de conexi\u00f3n durante las operaciones de consulta. Espec\u00edficamente, un usuario remoto autenticado puede apuntar a secretos arbitrarios almacenados en <strong>AWS Secrets Manager<\/strong> dentro de la cuenta implementadora. Al configurar la cadena de conexi\u00f3n del conector para que apunte hacia un secreto no relacionado junto con un extremo de base de datos bajo el control directo del usuario, el conector transmite involuntariamente el secreto objetivo directamente al extremo controlado por el atacante.<\/p>\n<p>Los puntos t\u00e9cnicos clave sobre el alcance y los par\u00e1metros de vulnerabilidad incluyen:<\/p>\n<ul>\n<li><strong>ID de Bolet\u00edn:<\/strong> 2026-084-AWS<\/li>\n<li><strong>Alcance Afectado:<\/strong> Amazon Web Services (AWS) Athena Query Federation<\/li>\n<li><strong>Tipo de Vulnerabilidad:<\/strong> Asignaci\u00f3n incorrecta de privilegios<\/li>\n<li><strong>Versiones de Software Afectadas:<\/strong> Implementaciones de conectores anteriores a la <strong>v2026.17.1<\/strong><\/li>\n<li><strong>CVE Asociada:<\/strong> CVE-2026-75910<\/li>\n<\/ul>\n<h2><span class=\"ez-toc-section\" id=\"Mitigacion_y_accion_requerida\"><\/span>Mitigaci\u00f3n y acci\u00f3n requerida<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Los administradores de la nube y los ingenieros de bases de datos que utilicen el conector ClickHouse para consultas federadas de Athena deben revisar sus versiones de implementaci\u00f3n actuales de inmediato. Debido a que las versiones anteriores a la <strong>v2026.17.1<\/strong> contienen el fallo, actualizar a la versi\u00f3n con parches es esencial para eliminar los vectores de transmisi\u00f3n de secretos no autorizados. Las organizaciones deben consultar los avisos de seguridad oficiales de AWS para obtener instrucciones de actualizaci\u00f3n paso a paso.<\/p>\n<p><em>Fuente: <a href=\"https:\/\/aws.amazon.com\/security\/security-bulletins\/rss\/2026-084-aws\/\" target=\"_blank\" rel=\"noopener noreferrer\">Art\u00edculo original<\/a><\/em><\/p>\n","protected":false},"excerpt":{"rendered":"<p>AWS emiti\u00f3 un bolet\u00edn de seguridad para la CVE-2026-75910 sobre un fallo de asignaci\u00f3n incorrecta de privilegios en el conector Athena ClickHouse.<\/p>\n","protected":false},"author":1,"featured_media":832,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"googlesitekit_rrm_CAowrrDMDA:productID":"","tayfnews_source_url":"","footnotes":"","rank_math_focus_keyword":"AWS, Bolet\u00edn de Seguridad, Conector ClickHouse, Vulnerabilidad, Athena, Conector","rank_math_title":"Fallo en el conector ClickHouse de Athena: detalles de AWS","rank_math_description":"AWS emiti\u00f3 un bolet\u00edn de seguridad para la CVE-2026-75910 sobre un fallo de asignaci\u00f3n incorrecta de privilegios en el conector Athena ClickHouse."},"categories":[2],"tags":[],"class_list":["post-833","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technology"],"_links":{"self":[{"href":"https:\/\/www.tayfnews.tech\/es\/wp-json\/wp\/v2\/posts\/833","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.tayfnews.tech\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.tayfnews.tech\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.tayfnews.tech\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.tayfnews.tech\/es\/wp-json\/wp\/v2\/comments?post=833"}],"version-history":[{"count":0,"href":"https:\/\/www.tayfnews.tech\/es\/wp-json\/wp\/v2\/posts\/833\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.tayfnews.tech\/es\/wp-json\/wp\/v2\/media\/832"}],"wp:attachment":[{"href":"https:\/\/www.tayfnews.tech\/es\/wp-json\/wp\/v2\/media?parent=833"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.tayfnews.tech\/es\/wp-json\/wp\/v2\/categories?post=833"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.tayfnews.tech\/es\/wp-json\/wp\/v2\/tags?post=833"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}