PT-2026-65563 · Postgresql · Pglogical
CVSS v4.0
9.0
Crítica
| Vetor | AV:N/AC:H/AT:P/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H |
Nome do Software Vulnerável e Versões Afetadas
pglogical (versões afetadas não especificadas)
Descrição
Ao aplicar alterações replicadas para uma linha que não possui uma ou mais colunas, o pglogical avalia as expressões padrão da tabela afetada no assinante. Como o worker de aplicação opera com privilégios equivalentes a um superusuário do PostgreSQL em instalações padrão, qualquer função invocada por tal expressão padrão também é executada com esses privilégios. Uma parte atuando como publicador pode usar esse caminho para fazer com que funções sejam executadas no assinante como superusuário, escalando privilégios de uma função permitida a usar o pglogical para superusuário total. Este problema é particularmente relevante em implantações gerenciadas onde a capacidade de criar assinaturas foi delegada a funções que não são de superusuário, pois a exploração requer direcionar uma assinatura para um endpoint controlado pelo invasor.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Pglogical