Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-2625

Опубликовано: 18 авг. 2022
Источник: nvd
CVSS3: 8
EPSS Низкий

Уязвимость выполнения произвольного кода в PostgreSQL через манипуляцию расширениями

Описание

В PostgreSQL обнаружена уязвимость, позволяющая злоумышленнику выполнить произвольный код от имени жертвы, которая может обладать правами суперпользователя. Для эксплуатации уязвимости необходимо удовлетворить три условия: злоумышленник должен иметь разрешение на создание нетемпоральных объектов в хотя бы одной схеме; необходимо заманить или дождаться, чтобы администратор создал или обновил затронутое расширение в этой схеме; а также заманить или дождаться, чтобы жертва использовала целевой объект в CREATE OR REPLACE или CREATE IF NOT EXISTS.

Тип уязвимости

Выполнение произвольного кода

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:postgresql:postgresql:*:*:*:*:*:*:*:*
Версия от 10.0 (включая) до 10.22 (исключая)
cpe:2.3:a:postgresql:postgresql:*:*:*:*:*:*:*:*
Версия от 11.0 (включая) до 11.17 (исключая)
cpe:2.3:a:postgresql:postgresql:*:*:*:*:*:*:*:*
Версия от 12.0 (включая) до 12.12 (исключая)
cpe:2.3:a:postgresql:postgresql:*:*:*:*:*:*:*:*
Версия от 13.0 (включая) до 13.8 (исключая)
cpe:2.3:a:postgresql:postgresql:*:*:*:*:*:*:*:*
Версия от 14.0 (включая) до 14.5 (исключая)
cpe:2.3:a:postgresql:postgresql:15:beta1:*:*:*:*:*:*
cpe:2.3:a:postgresql:postgresql:15:beta2:*:*:*:*:*:*
Конфигурация 2
cpe:2.3:o:fedoraproject:fedora:36:*:*:*:*:*:*:*
Конфигурация 3

Одно из

cpe:2.3:o:redhat:enterprise_linux:6.0:*:*:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux:7.0:*:*:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux:8.0:*:*:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux:9.0:*:*:*:*:*:*:*

EPSS

Процентиль: 71%
0.00705
Низкий

8 High

CVSS3

Дефекты

CWE-915
CWE-1321

Связанные уязвимости

CVSS3: 8
ubuntu
почти 3 года назад

A vulnerability was found in PostgreSQL. This attack requires permission to create non-temporary objects in at least one schema, the ability to lure or wait for an administrator to create or update an affected extension in that schema, and the ability to lure or wait for a victim to use the object targeted in CREATE OR REPLACE or CREATE IF NOT EXISTS. Given all three prerequisites, this flaw allows an attacker to run arbitrary code as the victim role, which may be a superuser.

CVSS3: 7.1
redhat
почти 3 года назад

A vulnerability was found in PostgreSQL. This attack requires permission to create non-temporary objects in at least one schema, the ability to lure or wait for an administrator to create or update an affected extension in that schema, and the ability to lure or wait for a victim to use the object targeted in CREATE OR REPLACE or CREATE IF NOT EXISTS. Given all three prerequisites, this flaw allows an attacker to run arbitrary code as the victim role, which may be a superuser.

CVSS3: 8
msrc
почти 3 года назад

Описание отсутствует

CVSS3: 8
debian
почти 3 года назад

A vulnerability was found in PostgreSQL. This attack requires permissi ...

suse-cvrf
почти 3 года назад

Security update for postgresql14

EPSS

Процентиль: 71%
0.00705
Низкий

8 High

CVSS3

Дефекты

CWE-915
CWE-1321