PT-2026-94026 · Maarten · Marten

CVE-2026-75513

·

Publicado

2026-09-16

·

Atualizado

2026-09-19

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas Marten versões 7.0.0 até 9.12.0
Description Vários caminhos no provedor LINQ e nos internos de gerenciamento de locatários (tenants) interpolam strings de tempo de execução em literais SQL entre aspas simples sem a devida filtragem ou parametrização. Isso permite que um invasor utilize uma aspa simples manipulada para escapar do literal e injetar SQL arbitrário. Isso pode resultar em bypass de filtros, bypass de autorização multi-tenant (permitindo o acesso a dados de outros locatários) e exfiltração cega de dados. Em implantações que permitem comandos Npgsql em lote com ponto e vírgula, a modificação de dados também é possível.
Detalhes técnicos incluem os seguintes componentes afetados:
  • O vetor primário é a chave key do indexador de dicionário usada em filtros Where em DictionaryItemMember.cs.
  • DictionaryContainsKeyFilter.cs é afetado ao usar o serializador Newtonsoft (System.Text.Json não é afetado) durante chamadas ContainsKey().
  • SelectParser.cs é afetado quando uma string constante é projetada via Select().
  • DeleteAllForTenant.cs é afetado quando um ID de locatário é passado através de IEventStore.DeleteProjectionProgressAsync().
  • DatabaseScopedTenantPartitions.cs é afetado por IDs de locatários inseridos em DDL de partição.
  • EventLoader.cs contém um ponto de vulnerabilidade de defesa em profundidade relacionado a literais de poda de partição por locatário.
Recommendations Atualize o Marten para a versão 9.13.0. Como solução temporária, evite passar entradas não confiáveis como chave de indexador de dicionário, argumento ContainsKey, constante Select ou como ID de locatário durante a desativação ou provisionamento de projeções. Desative o agrupamento de comandos de múltiplas instruções para limitar o impacto potencial da exploração.

Exploit

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-75513
GHSA-RFX3-98H7-V3XP

Produtos afetados

Marten