PT-2025-46181 · Amazon Web Services · Aws Nodejs Wrapper+4
CVE-2025-12967
·
Publicado
2025-11-10
·
Atualizado
2026-07-07
CVSS v4.0
8.6
Alta
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do AWS JDBC Wrapper anteriores a 2.6.5
Versões do AWS Go Wrapper anteriores a 2025-10-17
Versões do AWS NodeJS Wrapper anteriores a 2.0.1
Versões do AWS Python Wrapper anteriores a 1.4.0
Versões do driver AWS PGSQL ODBC anteriores a 1.0.1
Descrição
Uma falha nos wrappers da AWS para o Amazon Aurora PostgreSQL pode permitir o escalonamento de privilégios para a função
rds superuser. Um usuário autenticado com privilégios baixos pode criar uma função manipulada que poderia ser executada com as permissões de outros usuários do Amazon Relational Database Service (RDS).Recomendações
Atualize o AWS JDBC Wrapper para a versão 2.6.5.
Atualize o AWS Go Wrapper para a versão 2025-10-17.
Atualize o AWS NodeJS Wrapper para a versão 2.0.1.
Atualize o AWS Python Wrapper para a versão 1.4.0.
Atualize o driver AWS PGSQL ODBC para a versão 1.0.1.
Exploit
Correção
LPE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Aws Go Wrapper
Aws Jdbc Wrapper
Aws Nodejs Wrapper
Aws Pgsql Odbc Driver
Aws Python Wrapper