PT-2026-65564 · Postgresql · Pglogical
CVSS v4.0
7.7
Alta
| Vetor | AV:N/AC:H/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
pglogical (versões afetadas não especificadas)
Descrição
Uma condição de use-after-free existe no código de sinalização do worker. Isso ocorre quando uma estrutura de worker é dereferenciada após o slot subjacente ter sido liberado ou reciclado durante eventos normais do ciclo de vida do worker. Um usuário com baixos privilégios pode desencadear essa condição influenciando o tempo de início, parada e reinício do worker. Normalmente, isso resulta no travamento dos workers de replicação, afetando a disponibilidade, mas potencialmente poderia ser usado para alcançar a execução remota de código com os privilégios do backend PostgreSQL.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Pglogical