Vulnerabilità in PostgreSQL che consente di eseguire codice con privilegi del worker.

Sono stati rilasciati aggiornamenti correttivi per tutti i rami supportati di PostgreSQL 17.1, 16.5, 15.9, 14.14, 13.17 e 12.21, che risolvono 35 errori e eliminano 3 vulnerabilità: una critica e due non critiche. È stato anche annunciato il termine del supporto per il ramo PostgreSQL 12, per il quale non verranno più rilasciati aggiornamenti.

La vulnerabilità critica (CVE-2024-10979), che ha ricevuto un livello di gravità di 8.8 su 10, consente a un utente locale del DBMS, che ha diritti per creare funzioni PL/Perl, di eseguire codice con i diritti dell'utente sotto il quale opera il DBMS. La vulnerabilità è causata dal fatto che nelle funzioni PL/Perl si possono modificare le variabili ambientali del processo di lavoro, inclusa la variabile PATH, che definisce i percorsi verso i file eseguibili, e le variabili ambientali specifiche per PostgreSQL. Va notato che per attuare l'attacco è sufficiente avere accesso al DBMS senza necessità di un account di sistema. CREATE OR REPLACE FUNCTION plperl_set_env_var() RETURNS void AS $$ $ENV{‘ENV_VAR’} = ‘testval’; $$ LANGUAGE plperl; SELECT plperl_set_env_var();

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster