PT-2026-95649 · Unknown · Pg Partman
CVE-2026-61820
·
Publicado
2026-09-18
·
Atualizado
2026-09-22
CVSS v3.1
8.5
Alta
| Vetor | AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
pg partman versões anteriores a 5.5.0
Descrição
A função
inherit template properties() envolve manualmente os nomes das colunas de chave primária de pg attribute.attname com aspas duplas sem escapar caracteres de aspas duplas incorporados. Um usuário com privilégios partman user que possua uma tabela de modelo pode criar um nome de coluna manipulado para romper o identificador ALTER TABLE ADD PRIMARY KEY gerado. Quando o worker de segundo plano aplica a chave a uma partição filha, o SQL resultante é executado com privilégios de pg partman bgw.role, que geralmente são de superusuário do PostgreSQL. Isso pode permitir o comprometimento de todo o banco de dados e a execução de comandos no sistema operacional como a conta de serviço do PostgreSQL. O identificador manipulado persiste no catálogo e pode acionar o problema durante criações de partições posteriores.Recomendações
Atualize para a versão 5.5.0.
Exploit
Correção
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Pg Partman