PT-2026-55486 · Unknown · Cloudnativepg
CVE-2026-55769
·
Publicado
2026-07-01
·
Atualizado
2026-08-21
CVSS v4.0
9.4
Crítica
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
CloudNativePG versões anteriores a 1.28.4
CloudNativePG versões anteriores a 1.29.2
Description
O CloudNativePG não fixa o
search path na função fillDefaultParameters em pkg/management/postgres/pool/profiles.go ao abrir conexões de superusuário. Um usuário com privilégios de DATABASE OWNER pode criar operadores integrados sobrecarregados no esquema público e modificar o search path do banco de dados ou da função. Isso permite que funções controladas por um invasor sejam executadas como superusuário do postgres durante consultas de introspecção do gerenciador de instâncias, como SELECT COUNT(*) > 0 FROM pg catalog.pg extension WHERE extname = $1. O mesmo problema de confiança afeta locais de chamada diretos de sql.Open("pgx", ...) e a função SECURITY DEFINER public.user search. A exploração bem-sucedida pode resultar em acesso de superusuário ao PostgreSQL, execução de comandos do sistema operacional através de COPY ... FROM PROGRAM e acesso ao token de ServiceAccount do pod.Recommendations
Atualize para a versão 1.28.4.
Atualize para a versão 1.29.2.
Exploit
Correção
Untrusted Search Path
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cloudnativepg