Podatność w PostgreSQL umożliwia zdalnym atakującym przeprowadzenie ataku SQL injection poprzez spreparowane dane binarne w parametrach zapytania. Błąd obsługi protokołu komunikacyjnego powoduje utratę synchronizacji, co prowadzi do traktowania fragmentu wiadomości jako nowego polecenia.
▸ Pokaż oryginał (EN)
PostgreSQL before 9.0.19, 9.1.x before 9.1.15, 9.2.x before 9.2.10, 9.3.x before 9.3.6, and 9.4.x before 9.4.1 does not properly handle errors while reading a protocol message, which allows remote attackers to conduct SQL injection attacks via crafted binary data in a parameter and causing an error, which triggers the loss of synchronization and part of the protocol message to be treated as a new message, as demonstrated by causing a timeout or query cancellation.
PostgreSQL nieprawidłowo obsługuje błędy podczas odczytywania wiadomości protokołu. Atakujący może przesłać spreparowane dane binarne jako parametr zapytania, co wywołuje błąd (np. timeout lub anulowanie zapytania). W wyniku tego serwer traci synchronizację z protokołem i zaczyna interpretować część oryginalnej wiadomości jako nową, odrębną wiadomość. Mechanizm ten pozwala na wstrzyknięcie i wykonanie nieautoryzowanych poleceń SQL.
Atakujący może wykonać dowolne polecenia SQL na serwerze bazy danych, co potencjalnie prowadzi do nieautoryzowanego odczytu, modyfikacji lub usunięcia danych, a także do przejęcia kontroli nad bazą danych.
Należy zaktualizować PostgreSQL do wersji: 9.0.19, 9.1.15, 9.2.10, 9.3.6 lub 9.4.1 (w zależności od używanej gałęzi). Patche są dostępne w oficjalnych zasobach producenta oraz w repozytoriach dystrybucji (np. Debian DSA-3155).
PostgreSQL w wersjach: poniżej 9.0.19, 9.1.x poniżej 9.1.15, 9.2.x poniżej 9.2.10, 9.3.x poniżej 9.3.6 oraz 9.4.x poniżej 9.4.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HDebian
OSDebian7.08.0PostgreSQL
APPPostgresql9.2.0 – 9.2.10 (bez)< 9.0.199.4.0 – 9.4.1 (bez)9.3.0 – 9.3.6 (bez)9.1.0 – 9.1.15 (bez)
Powiązane podatności
GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
RCE przez deserializację PHP w Roundcube Webmail (parametr _from)
Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)
Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki