Análise da CVE-2026-65669: escalonamento de privilégios através do SQL Copilot

O pesquisador Johann Rehberger divulgou detalhes da CVE-2026-65669 — uma vulnerabilidade crítica de escalonamento de privilégios no Copilot para SQL Server Management Studio (SSMS). O problema decorre do fato de o Copilot executar consultas com os privilégios da conexão SQL atual, enquanto seu modo read-only era imposto por validação de software baseada em regex das consultas.
O pesquisador demonstrou que essa validação poderia ser contornada por meio de invocação dinâmica de procedimentos armazenados: por exemplo, a restrição a EXEC poderia ser contornada armazenando o nome do procedimento em uma variável e depois usando sp_executesql para executar T-SQL arbitrário. Como resultado, o Copilot poderia executar CREATE, INSERT, UPDATE, DELETE, DROP e outras operações que modificam o estado do servidor.
O pesquisador também demonstrou uma injeção indireta de prompt: um atacante com menos privilégios colocou instruções maliciosas nos metadados do banco de dados, inclusive por meio de AGENTS.md ou CONSTITUTION.md. Quando um usuário privilegiado acessou o objeto por meio do Copilot, as instruções entraram no contexto do modelo e acionaram um bypass do read-only, após o que T-SQL arbitrário foi executado por meio da conexão da vítima. Na demonstração, isso permitiu que privilégios fossem escalados de db_owner para a função de servidor sysadmin.
Vulnerabilidades
10
CVE-2026-65669
Fornecedor
Microsoft
Produto
Copilot
Copilot For Sql Server Management Studio (Ssms)
Sp_Executesql
Sql Server
Sql Server Management Studio (Ssms)