PT-2026-95650 · Postgresql · Pg Partman

CVE-2026-61821

·

Publicado

2026-09-18

·

Atualizado

2026-10-03

CVSS v3.1

8.5

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas pg partman versões anteriores a 5.5.0
Description o pg partman é uma extensão do PostgreSQL utilizada para gerenciar tabelas particionadas por tempo ou ID. As funções drop partition id() e drop partition time() utilizam part config.retention schema como destino para a operação ALTER TABLE SET SCHEMA e aceitam qualquer nome de esquema não vazio. Um usuário com acesso partman user pode especificar um esquema de destino para o qual não possui o privilégio CREATE necessário. Como o worker de segundo plano executa a realocação usando os privilégios de pg partman bgw.role, que geralmente são definidos como superusuário do PostgreSQL, as verificações de autorização padrão para a operação ALTER TABLE SET SCHEMA são ignoradas. Isso permite a realocação não autorizada de tabelas filhas retidas entre esquemas.
Recommendations Atualizar para a versão 5.5.0.

Exploit

Correção

LPE

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-61821
ECHO-E95D-6841-C84A
GHSA-PXP2-X8CF-RFHC

Produtos afetados

Pg Partman