PT-2025-46181 · Amazon Web Services · Aws Nodejs Wrapper+4

CVE-2025-12967

·

Publicado

2025-11-10

·

Atualizado

2026-07-07

CVSS v4.0

8.6

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Versões do AWS JDBC Wrapper anteriores a 2.6.5 Versões do AWS Go Wrapper anteriores a 2025-10-17 Versões do AWS NodeJS Wrapper anteriores a 2.0.1 Versões do AWS Python Wrapper anteriores a 1.4.0 Versões do driver AWS PGSQL ODBC anteriores a 1.0.1
Descrição Uma falha nos wrappers da AWS para o Amazon Aurora PostgreSQL pode permitir o escalonamento de privilégios para a função rds superuser. Um usuário autenticado com privilégios baixos pode criar uma função manipulada que poderia ser executada com as permissões de outros usuários do Amazon Relational Database Service (RDS).
Recomendações Atualize o AWS JDBC Wrapper para a versão 2.6.5. Atualize o AWS Go Wrapper para a versão 2025-10-17. Atualize o AWS NodeJS Wrapper para a versão 2.0.1. Atualize o AWS Python Wrapper para a versão 1.4.0. Atualize o driver AWS PGSQL ODBC para a versão 1.0.1.

Exploit

Correção

LPE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-12967
GHSA-4JVF-WX3F-2X8Q
GHSA-7WQ2-32H4-9HC9
GHSA-7XW4-G7MM-R4HH
GHSA-8WJ8-CFXR-9374
GHSA-Q327-FGM8-7MXF
PYSEC-2026-1205

Produtos afetados

Aws Go Wrapper
Aws Jdbc Wrapper
Aws Nodejs Wrapper
Aws Pgsql Odbc Driver
Aws Python Wrapper