PT-2026-55485 · Unknown · Cloudnativepg
CVE-2026-55765
·
Publicado
2026-07-01
·
Atualizado
2026-08-20
CVSS v3.1
8.5
Alta
| Vetor | AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
CloudNativePG versões anteriores a 1.28.4
CloudNativePG versões anteriores a 1.29.2
Description
O CloudNativePG incorpora senhas de função em texto simples em instruções
ALTER ROLE e CREATE ROLE geradas pelas funções SetUserPassword() e appendPasswordOption(). Se o pg stat statements estiver pré-carregado com track utility habilitado e um locatário não confiável possuir permissões pg monitor ou pg read all stats, o locatário poderá recuperar senhas de superusuário gerenciadas pela plataforma ou de proprietários de aplicativos. Isso permitiria que o locatário se reconectasse via acesso TCP de superusuário habilitado e executasse comandos do sistema operacional no pod do banco de dados usando COPY ... FROM PROGRAM. Clusters que utilizam verificadores SCRAM-SHA-256 em Secrets de funções gerenciadas não são afetados.Recommendations
Atualize para a versão 1.28.4.
Atualize para a versão 1.29.2.
Exploit
Correção
Insufficiently Protected Credentials
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Cloudnativepg