PostgreSQL w wersjach przed 11.1 i 10.6 zawiera podatność SQL injection w narzędziach pg_upgrade i pg_dump, możliwą do wywołania poprzez specjalnie spreparowaną definicję triggera z klauzulą REFERENCING. Luka umożliwia wykonanie dowolnych poleceń SQL z uprawnieniami superusera bazy danych.
▸ Pokaż oryginał (EN)
postgresql before versions 11.1, 10.6 is vulnerable to a to SQL injection in pg_upgrade and pg_dump via CREATE TRIGGER ... REFERENCING. Using a purpose-crafted trigger definition, an attacker can cause arbitrary SQL statements to run, with superuser privileges.
Podatność polega na niewystarczającej sanityzacji danych wejściowych podczas przetwarzania definicji triggerów zawierających składnię CREATE TRIGGER ... REFERENCING w narzędziach pg_upgrade i pg_dump. Atakujący, który może zdefiniować odpowiednio spreparowany trigger, jest w stanie wstrzyknąć arbitralne instrukcje SQL. Wstrzyknięte polecenia są następnie wykonywane z uprawnieniami superusera PostgreSQL, co daje pełną kontrolę nad bazą danych.
Atakujący może wykonać dowolne polecenia SQL z uprawnieniami superusera, co prowadzi do pełnego przejęcia bazy danych, wycieku danych, ich modyfikacji lub usunięcia.
Należy zaktualizować PostgreSQL do wersji 11.1 lub 10.6 (lub nowszych). Użytkownicy Red Hat Enterprise Linux powinni zastosować aktualizację RHSA-2018:3757 dostępną w referencjach producenta.
PostgreSQL w wersjach przed 11.1 oraz przed 10.6; Red Hat Enterprise Linux z pakietami PostgreSQL podatnych wersji
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCanonical Ubuntu
OSCanonical18.0418.10PostgreSQL
APPPostgresql10.0 – 10.6 (bez)11.0 – 11.1 (bez)Red Hat Enterprise Linux
OSRedhat7.07.47.57.6
Powiązane podatności
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
Redis – ucieczka z Lua sandbox umożliwiająca zdalne wykonanie kodu (RCE)
SSRF w mod_proxy Apache HTTP Server — przekierowanie żądań przez atakującego
SaltStack Salt: nieautoryzowany dostęp do metod salt-master umożliwiający RCE
RCE jako root w OpenSMTPD przez command injection w polu MAIL FROM