Es wurden Korrekturupdates für alle unterstützten Versionen von PostgreSQL 17.1, 16.5, 15.9, 14.14, 13.17 und 12.21 erstellt, in denen 35 Fehler behoben und 3 Sicherheitsanfälligkeiten - eine kritische und zwei weniger kritische - beseitigt wurden. Zudem wurde die Unterstützung für die Version PostgreSQL 12 eingestellt, für die keine weiteren Updates mehr bereitgestellt werden.
Die kritische Sicherheitsanfälligkeit (CVE-2024-10979), die mit einem Gefährdungsgrad von 8.8 von 10 eingestuft wird, ermöglicht es einem lokalen Datenbankbenutzer mit Rechten zur Erstellung von PL/Perl-Funktionen, Code mit den Rechten des Benutzers auszuführen, unter dem die Datenbank läuft. Diese Sicherheitsanfälligkeit entsteht, weil in PL/Perl-Funktionen Umgebungsvariablen des Arbeitsprozesses, einschließlich der PATH-Variable, die die Pfade zu ausführbaren Dateien definiert, sowie PostgreSQL-spezifische Umgebungsvariablen geändert werden können. Es wird darauf hingewiesen, dass für den Angriff lediglich Zugang zur Datenbank erforderlich ist und kein Benutzerkonto im System benötigt wird. CREATE OR REPLACE FUNCTION plperl_set_env_var() RETURNS void AS $$ $ENV{‘ENV_VAR’} = ‘testval’; $$ LANGUAGE plperl; SELECT plperl_set_env_var();
Quelle: opennet.ru
