PT-2026-47035 · Amazon · Aws Advanced Go Wrapper For Amazon Aurora Postgresql
CVE-2026-11401
·
Publicado
2026-06-05
·
Atualizado
2026-07-30
CVSS v4.0
8.6
Alta
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
AWS Advanced Go Wrapper for Amazon Aurora PostgreSQL versões anteriores a 2026-05-26
Description
Um problema de caminho de pesquisa não confiável existe no GlobalDatabasePlugin. Isso permite que um ator remoto autenticado de baixo privilégio escale privilégios para os de outro usuário do Amazon RDS, como
rds superuser. A escalação ocorre por meio de uma função manipulada criada pelo ator que é executada quando o usuário alvo se conecta ao cluster usando o wrapper afetado.Recommendations
Atualize para a versão 2026-05-26 do AWS Advanced Go Wrapper.
Exploit
Correção
LPE
Untrusted Search Path
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Aws Advanced Go Wrapper For Amazon Aurora Postgresql