PT-2026-95649 · Unknown · Pg Partman

CVE-2026-61820

·

Publicado

2026-09-18

·

Atualizado

2026-09-22

CVSS v3.1

8.5

Alta

VetorAV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas pg partman versões anteriores a 5.5.0
Descrição A função inherit template properties() envolve manualmente os nomes das colunas de chave primária de pg attribute.attname com aspas duplas sem escapar caracteres de aspas duplas incorporados. Um usuário com privilégios partman user que possua uma tabela de modelo pode criar um nome de coluna manipulado para romper o identificador ALTER TABLE ADD PRIMARY KEY gerado. Quando o worker de segundo plano aplica a chave a uma partição filha, o SQL resultante é executado com privilégios de pg partman bgw.role, que geralmente são de superusuário do PostgreSQL. Isso pode permitir o comprometimento de todo o banco de dados e a execução de comandos no sistema operacional como a conta de serviço do PostgreSQL. O identificador manipulado persiste no catálogo e pode acionar o problema durante criações de partições posteriores.
Recomendações Atualize para a versão 5.5.0.

Exploit

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-61820
ECHO-18AF-F647-C2F7
GHSA-XQXH-6HH3-974M

Produtos afetados

Pg Partman