PT-2026-65563 · Postgresql · Pglogical

·

CVE-2026-50737

·

Publicado

2026-07-28

·

Atualizado

2026-07-28

CVSS v4.0

9.0

Crítica

VetorAV:N/AC:H/AT:P/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
Nome do Software Vulnerável e Versões Afetadas pglogical (versões afetadas não especificadas)
Descrição Ao aplicar alterações replicadas para uma linha que não possui uma ou mais colunas, o pglogical avalia as expressões padrão da tabela afetada no assinante. Como o worker de aplicação opera com privilégios equivalentes a um superusuário do PostgreSQL em instalações padrão, qualquer função invocada por tal expressão padrão também é executada com esses privilégios. Uma parte atuando como publicador pode usar esse caminho para fazer com que funções sejam executadas no assinante como superusuário, escalando privilégios de uma função permitida a usar o pglogical para superusuário total. Este problema é particularmente relevante em implantações gerenciadas onde a capacidade de criar assinaturas foi delegada a funções que não são de superusuário, pois a exploração requer direcionar uma assinatura para um endpoint controlado pelo invasor.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-50737
ECHO-2055-6C03-D4B2

Produtos afetados

Pglogical