Análise da CVE-2026-65669: escalonamento de privilégios através do SQL Copilot
Técnicas e Métodos de AtaqueOntem, 08:51
O pesquisador Johann Rehberger divulgou detalhes da CVE-2026-65669 — uma vulnerabilidade crítica de escalonamento de privilégios no Copilot para SQL Server Management Studio (SSMS). O problema decorre do fato de o Copilot executar consultas com os privilégios da conexão SQL atual, enquanto seu modo
read-only era imposto por validação de software baseada em regex das consultas.O pesquisador demonstrou que essa validação poderia ser contornada por meio de invocação dinâmica de procedimentos armazenados: por exemplo, a restrição a
EXEC poderia ser contornada armazenando o nome do procedimento em uma variável e depois usando sp_executesql para executar T-SQL arbitrário. Como resultado, o Copilot poderia executar CREATE, INSERT, UPDATE, DELETE, DROP e outras operações que modificam o estado do servidor.O pesquisador também demonstrou uma injeção indireta de prompt: um atacante com menos privilégios colocou instruções maliciosas nos metadados do banco de dados, inclusive por meio de
AGENTS.md ou CONSTITUTION.md. Quando um usuário privilegiado acessou o objeto por meio do Copilot, as instruções entraram no contexto do modelo e acionaram um bypass do read-only, após o que T-SQL arbitrário foi executado por meio da conexão da vítima. Na demonstração, isso permitiu que privilégios fossem escalados de db_owner para a função de servidor sysadmin.Vulnerabilidades
Fornecedor
Produto