Уязвимость выполнения произвольных SQL-функций с правами суперпользователя в PostgreSQL при управлении объектами с незавершёнными действиями безопасной эксплуатации
Описание
В PostgreSQL обнаружена уязвимость, связанная с некорректной безопасной обработкой объектов других пользователей привилегированным пользователем. Команды Autovacuum
, REINDEX
, CREATE INDEX
, REFRESH MATERIALIZED VIEW
, CLUSTER
и pg_amcheck
активируют защитные механизмы либо слишком поздно, либо не активируют их вовсе в процессе выполнения. Эта уязвимость позволяет злоумышленнику с разрешениями на создание не временных объектов как минимум в одной схеме выполнять произвольные SQL-функции от имени суперпользователя.
Тип уязвимости
Выполнение произвольных SQL-функций
Ссылки
- Third Party Advisory
- Issue TrackingPatchThird Party Advisory
- Third Party Advisory
- Third Party Advisory
- Vendor Advisory
- Vendor Advisory
- Third Party Advisory
- Issue TrackingPatchThird Party Advisory
- Third Party Advisory
- Third Party Advisory
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
8.8 High
CVSS3
Дефекты
Связанные уязвимости
A flaw was found in PostgreSQL. There is an issue with incomplete efforts to operate safely when a privileged user is maintaining another user's objects. The Autovacuum, REINDEX, CREATE INDEX, REFRESH MATERIALIZED VIEW, CLUSTER, and pg_amcheck commands activated relevant protections too late or not at all during the process. This flaw allows an attacker with permission to create non-temporary objects in at least one schema to execute arbitrary SQL functions under a superuser identity.
A flaw was found in PostgreSQL. There is an issue with incomplete efforts to operate safely when a privileged user is maintaining another user's objects. The Autovacuum, REINDEX, CREATE INDEX, REFRESH MATERIALIZED VIEW, CLUSTER, and pg_amcheck commands activated relevant protections too late or not at all during the process. This flaw allows an attacker with permission to create non-temporary objects in at least one schema to execute arbitrary SQL functions under a superuser identity.
A flaw was found in PostgreSQL. There is an issue with incomplete effo ...
EPSS
8.8 High
CVSS3