Vulnérabilité dans PostgreSQL qui permet d'exécuter du code avec les privilÚges des processus de travail

Des mises à jour correctives ont été générées pour toutes les branches prises en charge de PostgreSQL 17.1, 16.5, 15.9, 14.14, 13.17 et 12.21, dans lesquelles 35 erreurs ont été corrigées et 3 vulnérabilités ont été éliminées - une dangereuse et deux non dangereuses. Il a également été annoncé que le support de la branche PostgreSQL 12 serait interrompu, dont les mises à jour ne seraient plus générées.

Une vulnĂ©rabilitĂ© dangereuse (CVE-2024-10979), Ă  laquelle est attribuĂ©e un niveau de gravitĂ© de 8.8 sur 10, permet Ă  un utilisateur local du SGBD disposant des droits de crĂ©er des fonctions PL/Perl pour exĂ©cuter du code avec les droits de l'utilisateur sous lequel le SGBD est installĂ©. en cours d'exĂ©cution. La vulnĂ©rabilitĂ© est causĂ©e par la possibilitĂ© de modifier les variables d'environnement de flux de travail dans les fonctions PL/Perl, y compris la variable PATH qui spĂ©cifie les chemins d'accĂšs aux fichiers exĂ©cutables et les variables d'environnement spĂ©cifiques Ă  PostgreSQL. Il est Ă  noter que pour mener une attaque, l'accĂšs au SGBD est suffisant et ne nĂ©cessite pas de compte dans le systĂšme. CRÉER OU REMPLACER UNE FONCTION plperl_set_env_var() RETOURNE void AS $$ $ENV{'ENV_VAR'} = 'testval'; $$ LANGUE plperl; SELECT plperl_set_env_var();

Source: opennet.ru

Achetez un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS đŸ”„ Achetez un hĂ©bergement web fiable avec protection DDoS, serveurs VPS et VDS | ProHoster