PT-2026-55485 · Unknown · Cloudnativepg

CVE-2026-55765

·

Publicado

2026-07-01

·

Atualizado

2026-08-20

CVSS v3.1

8.5

Alta

VetorAV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas CloudNativePG versões anteriores a 1.28.4 CloudNativePG versões anteriores a 1.29.2
Description O CloudNativePG incorpora senhas de função em texto simples em instruções ALTER ROLE e CREATE ROLE geradas pelas funções SetUserPassword() e appendPasswordOption(). Se o pg stat statements estiver pré-carregado com track utility habilitado e um locatário não confiável possuir permissões pg monitor ou pg read all stats, o locatário poderá recuperar senhas de superusuário gerenciadas pela plataforma ou de proprietários de aplicativos. Isso permitiria que o locatário se reconectasse via acesso TCP de superusuário habilitado e executasse comandos do sistema operacional no pod do banco de dados usando COPY ... FROM PROGRAM. Clusters que utilizam verificadores SCRAM-SHA-256 em Secrets de funções gerenciadas não são afetados.
Recommendations Atualize para a versão 1.28.4. Atualize para a versão 1.29.2.

Exploit

Correção

Insufficiently Protected Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-55765
GHSA-W3GF-XC94-WVMJ
OPENSUSE-SU-2026:11167-1

Produtos afetados

Cloudnativepg