Një dobësi në PostgreSQL, që lejon ekzekutimin e kodit SQL me të drejtat e përdoruesit që ekzekuton pg_dump

Janë formuar përditësime korrigjuese për të gjitha degët e mbështetura të PostgreSQL 16.4, 15.8, 14.13, 13.16, 12.20, në të cilat janë korrigjuar 56 gabime që janë identifikuar gjatë tre muajve të fundit. Ndër të tjera, në versionet e reja është eleminuar një vulnerabilitet (CVE-2024-7348), i cili është klasifikuar si i rrezikshëm (niveli i rrezikshmërisë 8.8 nga 10). Vulnerabiliteti shkaktohet nga një gjendje e garës në utilitarin pg_dump, duke lejuar një sulmues, që ka mundësinë për të krijuar dhe fshirë objekte të përhershme në DB, të arrijë ekzekutimin e kodit SQL të rastësishëm me të drejtat e përdoruesit nën të cilin ekzekutohet utilitari pg_dump (zakonisht pg_dump ekzekutohet me të drejtat e superpërdoruesit për krijimin e kopjeve rezervë të DB).

Për një sulm të suksesshëm, kërkohet të monitorohet momenti i lançimit të utilitarit pg_dump, gjë që realizohet lehtësisht nëpërmjet manipilimeve me një transaksion të hapur. Sulmi përfshin zëvendësimin e sekuencës me një pamje ose tabelë të jashtme, që përcaktojnë kodin SQL të lançuar, në momentin e lançimit të pg_dump, kur informata për praninë e sekuencës është marrë, por të dhënat nuk janë ende nxjerrë. Për të bllokuar këtë dobësi është shtuar konfigurimi "restrict_nonsystem_relation_kind", që ndalon ekspozimin e pamjeve jo-sistem dhe qasjen në tabelat e jashtme në pg_dump.

Burimi: opennet.ru

Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« đŸ”„ Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« | ProHoster