„`html
Zusammenfassung
CVE-2026-56257 beschreibt eine kritische Autorisierungslücke in Capgo vor Version 12.128.2. Die Schwachstelle ermöglicht es Angreifern, die Eigentümerschaft von Anwendungen direkt über PostgREST zu manipulieren und dabei den standardisierten transfer_app()-Workflow zu umgehen. Dies führt zu einer Split-Brain-Ownership-Situation, bei der Datenkonsistenz und Zugriffskontrolle kompromittiert werden.
Betroffene Systeme
Betroffen sind alle Capgo-Installationen vor Version 12.128.2. Dies umfasst On-Premise- und Cloud-Deployments, die das PostgREST-API direkt exponieren oder unzureichende Autorisierungsprüfungen implementieren. Besonders gefährdet sind Mehrorganisations-Setups mit sensitiven App-Versionen.
Technische Details
Die Schwachstelle basiert auf unvollständigen Autorisierungsprüfungen in der PostgREST-Schicht. Angreifer können direkt die Spalte public.apps.owner_org modifizieren, ohne dass die entsprechende app_versions.owner_org aktualisiert wird. Dies erzeugt eine Inkonsistenz: Die neue Organisation erhält Kontrolle über den App-Datensatz, während die alte Organisation weiterhin Zugriff auf alle Versionsdaten behält.
Das ermöglicht mehrere Angriffsszenarien: Alte Organisations-API-Keys können Version-Geheimnisse auslesen, während neue Owner die App-Konfiguration kontrollieren. Dies führt zu Privilege-Escalation und Datenlecks in Multi-Tenant-Umgebungen.
Empfohlene Massnahmen
- Sofortiges Upgrade: Update auf Capgo 12.128.2 oder höher durchführen
- PostgREST-Zugriff: Direkter Datenbankzugriff einschränken, nur über validierte APIs
- Audit-Logs: Prüfen auf verdächtige owner_org-Änderungen in letzten Logs
- Zugriffskontrolle: Organisationsspezifische Autorisierungen auf Datenbankebene verifizieren
- API-Keys rotieren: Alle organisationsbezogenen Credentials nach dem Patch erneuern
Bewertung
CVSS Score: 7.1 (High) | Angriffsvektor: Network | Authentifizierung: Nicht erforderlich
Die Schwachstelle ist kritisch für Multi-Tenant-Umgebungen. Ohne verfügbaren Patch sollten zusätzliche Netzwerk-Segmentierung und Datenbankzugriffs-Kontrollen implementiert werden.
„`