Korrekturupdates wurden für alle unterstützten PostgreSQL-Versionen 17.1, 16.5, 15.9, 14.14, 13.17 und 12.21 erstellt, in denen 35 Fehler behoben und 3 Sicherheitsanfälligkeiten - eine kritische und zwei geringfügige - beseitigt wurden. Außerdem wurde die Unterstützung für die Version PostgreSQL 12 eingestellt, für die keine Updates mehr erstellt werden.
Die kritische Sicherheitsanfälligkeit (CVE-2024-10979), die mit einem Gefährdungsgrad von 8,8 von 10 bewertet wurde, erlaubt es einem lokalen Datenbankbenutzer mit Rechten zum Erstellen von PL/Perl-Funktionen, Code mit den Berechtigungen des Benutzers auszuführen, unter dem die Datenbank läuft. Die Schwachstelle entsteht dadurch, dass in PL/Perl-Funktionen die Umgebungsvariablen des Arbeitsprozesses, einschließlich der PATH-Variablen, die die Ausführungsdateipfade bestimmen, sowie PostgreSQL-spezifische Umgebungsvariablen, verändert werden können. Es wird angemerkt, dass für einen Angriff nur der Zugang zur Datenbank erforderlich ist und kein Systemkonto notwendig ist. CREATE OR REPLACE FUNCTION plperl_set_env_var() RETURNS void AS $$ $ENV{‘ENV_VAR’} = ‘testval’; $$ LANGUAGE plperl; SELECT plperl_set_env_var();
Quelle: opennet.ru
