PT-2026-65562 · Postgresql · Pglogical
CVSS v4.0
9.0
Crítica
| Vetor | AV:N/AC:H/AT:P/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H |
Nome do Software Vulnerável e Versões Afetadas
pglogical (versões afetadas não especificadas)
Descrição
O mecanismo de fila do pglogical, utilizado para transmitir comandos out-of-band, como DDL (Data Definition Language) replicado, de um publicador para um assinante, executa cargas úteis de mensagens no assinante com o nível de privilégio do apply worker. Em instalações padrão, este nível é equivalente a um superusuário do PostgreSQL. Uma parte atuando como publicador pode enviar mensagens de fila manipuladas que causam a execução de SQL arbitrário no assinante como superusuário, escalando de uma função permitida a usar o pglogical para superusuário total e quebrando o isolamento entre locatários em implantações compartilhadas. Para explorar o problema, um invasor deve ser capaz de direcionar uma assinatura para um endpoint sob seu controle, o que em instalações padrão requer privilégios normalmente reservados a um superusuário, tornando o problema mais relevante para implantações gerenciadas onde a capacidade de criar assinaturas foi delegada a funções que não são de superusuário.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Pglogical