„`html
Zusammenfassung
Die Sicherheitslücke CVE-2026-13512 betrifft Databend in Versionen bis 1.2.881 und ermöglicht einen Authorization Bypass über das HTTP-Protokoll. Die Schwachstelle befindet sich in der Session-Management-Komponente und hat einen CVSS-Score von 6.3 (Medium). Ein öffentlich verfügbares Exploit existiert bereits.
Betroffene Systeme
Folgende Systeme sind betroffen:
- Databend bis Version 1.2.881
- HTTP-basierte Deployments
- Installationen mit aktivem Tenant Handler
Alle Betriebssysteme und Plattformen, auf denen die betroffenen Databend-Versionen laufen, sind potentiell vulnerabel.
Technische Details
Die Schwachstelle liegt in der Datei src/query/service/src/servers/http/v1/session/client_session_manager.rs, speziell in der Funktion ClientSessionManager::state_key des Tenant Handler Components.
Der Fehler ermöglicht es Angreifern, die Autorisierungsmechanismen zu umgehen. Dies kann durch manipulierte HTTP-Anfragen ausgelöst werden. Das Exploit basiert auf unzureichenden Validierungen beim Session-State-Management, was unauthentifizierten oder unprivilegierten Benutzern Zugriff auf geschützte Ressourcen gewähren kann.
Da das Exploit öffentlich verfügbar ist, besteht ein erhöhtes Risiko für aktive Angriffe.
Empfohlene Massnahmen
- Sofortmassnahmen: Betroffene Databend-Installationen sollten von der öffentlich zugänglichen HTTP-API abgeschottet werden. Netzwerk-basierte Zugriffskontrolle (Firewall-Regeln) implementieren.
- Monitoring: HTTP-Session-Anfragen auf verdächtige Muster überwachen und Anomalien protokollieren.
- Update: Auf eine gepatchte Version wechseln, sobald diese verfĂĽgbar ist. Der Fix wird derzeit in einem Pull Request bearbeitet.
- Zugriffsbeschränkung: Nur autorisierten Benutzern HTTP-Zugriff auf die Session-Management-Endpunkte ermöglichen.
Bewertung
CVSS-Score: 6.3 (Medium)
Risiko: Mittel bis Hoch (abhängig von Netzwerk-Exposition)
Status: Kein Patch verfĂĽgbar; Fix in Entwicklung
Exploit-Verfügbarkeit: Ja, öffentlich zugänglich
Aufgrund der öffentlich verfügbaren Exploit und der aktiven Bedrohung wird eine zeitnahe Mitigation empfohlen.
„`