PT-2026-50811 · Pgadmin 4+2 · Pgadmin 4+2
CVSS v4.0
9.4
Crítica
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:P/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H |
Nome do Software Vulnerável e Versões Afetadas
pgAdmin 4 versões 9.13 a 9.15
Descrição
Um bypass de transação somente leitura existe no Assistente de IA do pgAdmin 4, permitindo que um invasor que possa influenciar o conteúdo do banco de dados lido pelo assistente execute SQL arbitrário com os privilégios da função de banco de dados do usuário do pgAdmin. A ferramenta
execute sql query() executa SQL gerado por LLM dentro de um wrapper BEGIN TRANSACTION READ ONLY. No entanto, como a consulta era encaminhada ao driver do banco de dados sem restrição a uma única instrução ou verbos de apenas leitura, um payload de múltiplas instruções começando com COMMIT, END, ROLLBACK ou ABORT pode encerrar a transação de apenas leitura e executar instruções subsequentes no modo autocommit.Isso é alcançado via injeção de prompt, onde um invasor escreve conteúdo malicioso em objetos que o Assistente de IA possa inspecionar, como linhas, valores de colunas ou comentários. Isso faz com que o LLM emita o payload como uma chamada de ferramenta. Dependendo da função do usuário, isso pode levar à modificação não autorizada de dados ou, se o usuário for um superusuário do PostgreSQL ou possuir
pg execute server program, a execução remota de código no host do servidor de banco de dados via COPY ... TO PROGRAM.Recomendações
Atualize o pgAdmin 4 para a versão 9.16.
Exploit
Correção
DoS
RCE
SQL injection
Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Pgadmin
Red Os
Pgadmin 4