PT-2026-95650 · Postgresql · Pg Partman
CVE-2026-61821
·
Publicado
2026-09-18
·
Atualizado
2026-10-03
CVSS v3.1
8.5
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
pg partman versões anteriores a 5.5.0
Description
o pg partman é uma extensão do PostgreSQL utilizada para gerenciar tabelas particionadas por tempo ou ID. As funções
drop partition id() e drop partition time() utilizam part config.retention schema como destino para a operação ALTER TABLE SET SCHEMA e aceitam qualquer nome de esquema não vazio. Um usuário com acesso partman user pode especificar um esquema de destino para o qual não possui o privilégio CREATE necessário. Como o worker de segundo plano executa a realocação usando os privilégios de pg partman bgw.role, que geralmente são definidos como superusuário do PostgreSQL, as verificações de autorização padrão para a operação ALTER TABLE SET SCHEMA são ignoradas. Isso permite a realocação não autorizada de tabelas filhas retidas entre esquemas.Recommendations
Atualizar para a versão 5.5.0.
Exploit
Correção
LPE
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Pg Partman