PT-2026-47035 · Amazon · Aws Advanced Go Wrapper For Amazon Aurora Postgresql

CVE-2026-11401

·

Publicado

2026-06-05

·

Atualizado

2026-07-30

CVSS v4.0

8.6

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas AWS Advanced Go Wrapper for Amazon Aurora PostgreSQL versões anteriores a 2026-05-26
Description Um problema de caminho de pesquisa não confiável existe no GlobalDatabasePlugin. Isso permite que um ator remoto autenticado de baixo privilégio escale privilégios para os de outro usuário do Amazon RDS, como rds superuser. A escalação ocorre por meio de uma função manipulada criada pelo ator que é executada quando o usuário alvo se conecta ao cluster usando o wrapper afetado.
Recommendations Atualize para a versão 2026-05-26 do AWS Advanced Go Wrapper.

Exploit

Correção

LPE

Untrusted Search Path

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-11401
GHSA-R236-5PC3-3QCP
GO-2026-5601
OPENSUSE-SU-2026:21483-1

Produtos afetados

Aws Advanced Go Wrapper For Amazon Aurora Postgresql