Vulnerabilità in PostgreSQL che consente di eseguire codice con i diritti di un processo di lavoro

Sono stati rilasciati aggiornamenti correttivi per tutti i rami supportati di PostgreSQL 17.1, 16.5, 15.9, 14.14, 13.17 e 12.21, che risolvono 35 errori e rimuovono 3 vulnerabilità — una critica e due non critiche. È stata inoltre annunciata la cessazione del supporto per il ramo PostgreSQL 12, per il quale non verranno più forniti aggiornamenti.

Una vulnerabilità critica (CVE-2024-10979), classificata con un livello di pericolo di 8.8 su 10, consente a un utente locale del DBMS, con diritti per creare funzioni PL/Perl, di eseguire codice con i diritti dell'utente sotto il quale opera il DBMS. La vulnerabilità è causata dalla possibilità di modificare le variabili d'ambiente del processo in corso all'interno delle funzioni PL/Perl, incluse le variabili PATH, che definiscono i percorsi per i file eseguibili, e variabili d'ambiente specifiche di PostgreSQL. Si segnala che per effettuare l'attacco è sufficiente avere accesso al DBMS e non è necessaria una registrazione nel sistema. CREATE OR REPLACE FUNCTION plperl_set_env_var() RETURNS void AS $$ $ENV{‘ENV_VAR’} = ‘testval’; $$ LANGUAGE plperl; SELECT plperl_set_env_var();

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster