„`html
Zusammenfassung
Eine Type-Confusion-Schwachstelle in der PostgreSQL-Funktion pg_restore_attribute_stats() ermöglicht es Objekterstellern, beliebigen Code mit den Privilegien des Datenbankbenutzers auszuführen. Die Sicherheitslücke entsteht durch fehlerhafte Typkonfusion zwischen Range- und Multirange-Werten. Betroffen sind PostgreSQL-Versionen der Major Version 18 vor Minor Version 18.5.
Betroffene Systeme
PostgreSQL 18.0 bis 18.4 sind von dieser Schwachstelle betroffen. Versionen vor PostgreSQL 18 sind nicht anfällig. Systeme mit älteren Major-Versionen (z.B. 17.x, 16.x) sind nicht beeinflusst.
Technische Details
Die Verwundbarkeit liegt in der pg_restore_attribute_stats()-Funktion, die bei der Wiederherstellung von Attributstatistiken eine unzureichende Typüberprüfung durchführt. Ein Angreifer kann die fehlerhafte Typbehandlung ausnutzen, indem Range-Objekte als Multirange-Werte präsentiert werden oder umgekehrt. Dies führt zu unkontrolliertem Speicherzugriff und ermöglicht Code-Execution mit den Privilegien des PostgreSQL-Systemprozesses.
Ein lokaler oder authentifizierter Angreifer mit Objekterstellungsrechten kann diese Schwachstelle ausnutzen. Der Angriffsvektor ist netzwerkbasiert möglich, wenn der Datenbankserver mit entsprechenden Authentifizierungsmechanismen exponiert ist.
Empfohlene Massnahmen
- Sofortiges Update: Aktualisieren Sie auf PostgreSQL 18.5 oder höher
- Zugriffskontrolle: Beschränken Sie Objekterstellungsrechte auf vertrauenswürdige Benutzer
- Netzwerksegmentierung: Isolieren Sie Datenbankserver von untrusted Networks
- Monitoring: Ăśberwachen Sie
pg_restore-Operationen und ungewöhnliche Datenbankaktivitäten - Temporäre Mitigationen: Deaktivieren Sie Statistikwiederherstellungsfunktionen, wenn nicht erforderlich
Bewertung
CVSS 3.1 Score: 8.8 (High)
Die hohe Bewertung reflektiert das kritische Risiko einer unauthentifizierten Code-Execution mit Systemrechten. Das Fehlen verfügbarer Patches verstärkt die Dringlichkeit von Mitigationsmassnahmen erheblich.
„`