PT-2026-55486 · Unknown · Cloudnativepg

CVE-2026-55769

·

Publicado

2026-07-01

·

Atualizado

2026-08-21

CVSS v4.0

9.4

Crítica

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas CloudNativePG versões anteriores a 1.28.4 CloudNativePG versões anteriores a 1.29.2
Description O CloudNativePG não fixa o search path na função fillDefaultParameters em pkg/management/postgres/pool/profiles.go ao abrir conexões de superusuário. Um usuário com privilégios de DATABASE OWNER pode criar operadores integrados sobrecarregados no esquema público e modificar o search path do banco de dados ou da função. Isso permite que funções controladas por um invasor sejam executadas como superusuário do postgres durante consultas de introspecção do gerenciador de instâncias, como SELECT COUNT(*) > 0 FROM pg catalog.pg extension WHERE extname = $1. O mesmo problema de confiança afeta locais de chamada diretos de sql.Open("pgx", ...) e a função SECURITY DEFINER public.user search. A exploração bem-sucedida pode resultar em acesso de superusuário ao PostgreSQL, execução de comandos do sistema operacional através de COPY ... FROM PROGRAM e acesso ao token de ServiceAccount do pod.
Recommendations Atualize para a versão 1.28.4. Atualize para a versão 1.29.2.

Exploit

Correção

Untrusted Search Path

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-55769
GHSA-X8C2-3P4R-V9R6
OPENSUSE-SU-2026:11167-1

Produtos afetados

Cloudnativepg