Një dobësi në PostgreSQL, e cila lejon ekzekutimin e kodit SQL me të drejtat e përdoruesit që ekzekuton pg_dump

Janë formuar përditësime korrigjuese për të gjitha deget e mbështetura PostgreSQL 16.4, 15.8, 14.13, 13.16, 12.20, në të cilat janë rregulluar 56 gabime, të zbuluara gjatë tre muajve të fundit. Ndër të tjera, në versionet e reja është eliminuar një vulnerabilitet (CVE-2024-7348), i klasifikuar si i rrezikshëm (niveli i rrezikut 8.8 nga 10). Vulnerabiliteti shkaktohet nga një garë stresi në utilitarin pg_dump, duke lejuar një sulmues, i cili ka mundësinë të krijojë dhe fshijë objekte të përhershme në DBMS, të arrijë të ekzekutojë kod SQL të rastësishëm me të drejtat e përdoruesit, me të cilin ekzekutohet utilitari pg_dump (zakonisht pg_dump ekzekutohet me të drejtat e superpërdoruesit për të bërë kopje rezervë të DBMS).

Për një sulm të suksesshëm, kërkohet të ndiqni momentin e ekzekutimit të utilitarit pg_dump, gjë që realizohet lehtësisht përmes manipulimeve me një transaksion të hapur. Sulmi përfshin zëvendësimin e një sekuence me një pamje ose një tabelë të jashtme, që përcakton kodin SQL të ekzekutuar, në momentin e ekzekutimit të pg_dump-it, kur informacioni mbi praninë e sekuencës është marrë, por të dhënat ende nuk janë nxjerrë. Për të bllokuar vulnerabilitetin është shtuar një konfigurim «restrict_nonsystem_relation_kind», që ndalon zbulimin e pamjeve që nuk janë sistemike dhe qasje në tabelat e jashtme në pg_dump.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster