O vulnerabilitate în PostgreSQL care permite executarea de cod cu drepturi de proces de lucru

Au fost formate actualizări corective pentru toate versiunile suportate ale PostgreSQL 17.1, 16.5, 15.9, 14.14, 13.17 și 12.21, în care au fost corectate 35 de erori și eliminate 3 vulnerabilități — una periculoasă și două nepericuloase. De asemenea, s-a anunțat încetarea suportului pentru versiunea PostgreSQL 12, actualizările pentru care nu vor mai fi generate.

Vulnerabilitatea periculoasă (CVE-2024-10979), care a primit un nivel de severitate de 8.8 din 10, permite unui utilizator local al SGBD-ului, care are drepturi de a crea funcții PL/Perl, să execute cod cu drepturile utilizatorului sub care funcționează SGBD-ul. Vulnerabilitatea este cauzată de faptul că în funcțiile PL/Perl pot fi modificate variabilele de mediu ale procesului de lucru, inclusiv variabila PATH, care definește căile către fișierele executabile, și variabilele de mediu specifice PostgreSQL. Se observă că, pentru a efectua un atac, este suficient accesul la SGBD, iar un cont în sistem nu este necesar. CREATE OR REPLACE FUNCTION plperl_set_env_var() RETURNS void AS $$ $ENV{‘ENV_VAR’} = ‘testval’; $$ LANGUAGE plperl; SELECT plperl_set_env_var();

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster