CRITICAL🇬🇧 English

CVE-2018-16850

SQL injection w PostgreSQL via CREATE TRIGGER — wykonanie kodu z uprawnieniami superusera

CVSS 9.8v3.1pub. 2018-11-13upd. 2024-11-21

PostgreSQL w wersjach przed 11.1 i 10.6 zawiera podatność SQL injection w narzędziach pg_upgrade i pg_dump, możliwą do wywołania poprzez specjalnie spreparowaną definicję triggera z klauzulą REFERENCING. Luka umożliwia wykonanie dowolnych poleceń SQL z uprawnieniami superusera bazy danych.

Pokaż oryginał (EN)

postgresql before versions 11.1, 10.6 is vulnerable to a to SQL injection in pg_upgrade and pg_dump via CREATE TRIGGER ... REFERENCING. Using a purpose-crafted trigger definition, an attacker can cause arbitrary SQL statements to run, with superuser privileges.

🤖 Analiza AI
Jak działa

Podatność polega na niewystarczającej sanityzacji danych wejściowych podczas przetwarzania definicji triggerów zawierających składnię CREATE TRIGGER ... REFERENCING w narzędziach pg_upgrade i pg_dump. Atakujący, który może zdefiniować odpowiednio spreparowany trigger, jest w stanie wstrzyknąć arbitralne instrukcje SQL. Wstrzyknięte polecenia są następnie wykonywane z uprawnieniami superusera PostgreSQL, co daje pełną kontrolę nad bazą danych.

Skutki

Atakujący może wykonać dowolne polecenia SQL z uprawnieniami superusera, co prowadzi do pełnego przejęcia bazy danych, wycieku danych, ich modyfikacji lub usunięcia.

Mitygacja

Należy zaktualizować PostgreSQL do wersji 11.1 lub 10.6 (lub nowszych). Użytkownicy Red Hat Enterprise Linux powinni zastosować aktualizację RHSA-2018:3757 dostępną w referencjach producenta.

Kogo dotyczy

PostgreSQL w wersjach przed 11.1 oraz przed 10.6; Red Hat Enterprise Linux z pakietami PostgreSQL podatnych wersji

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Canonical Ubuntu

    OS
    Canonical
    18.0418.10
  • PostgreSQL

    APP
    Postgresql
    10.0 – 10.6 (bez)11.0 – 11.1 (bez)
  • Red Hat Enterprise Linux

    OS
    Redhat
    7.07.47.57.6
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
SQLi
CWE
Referencje

Powiązane podatności

CVE-2025-32463CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)

CVE-2022-0543CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Redis – ucieczka z Lua sandbox umożliwiająca zdalne wykonanie kodu (RCE)

CVE-2021-40438CRITICAL9.0⚠ KEVPL ✓ten sam produkt

SSRF w mod_proxy Apache HTTP Server — przekierowanie żądań przez atakującego

CVE-2020-11651CRITICAL9.8⚠ KEVPL ✓ten sam produkt

SaltStack Salt: nieautoryzowany dostęp do metod salt-master umożliwiający RCE

CVE-2020-7247CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE jako root w OpenSMTPD przez command injection w polu MAIL FROM