PostgreSQL CREATE TYPE 未检查 multirange schema 的 CREATE 权限HGVE-2026-E007

文章目录

环境

系统平台:N/A

版本:9.0.3,9.0.4,9.0.5,4.5.8,4.5.10,4.5.11,6.0.4

BUG/漏洞编码

HGVE-2026-E007

症状

PostgreSQL CREATE TYPE 中缺少授权检查,允许对象创建者劫持其他使用 search_path 查找用户自定义类型的查询,包括扩展定义的类型。也就是说,受害者会执行攻击者选择的任意 SQL 函数。PostgreSQL 18.4、17.10、16.14、15.18 和 14.23 之前的版本受影响。

触发条件

漏洞根因是 CREATE TYPE 在创建 multirange 相关对象时未充分校验目标 schema 的 CREATE 权限。攻击者可在可控 schema 中创建恶意类型或相关函数。当其他查询通过 search_path 查找用户自定义类型时,解析过程可能命中攻击者布置的对象,进而执行攻击者选择的 SQL 函数。

解决方案

代码修复应在 CREATE TYPE 创建 multirange 相关对象时补充 schema CREATE 权限校验,确保对象创建者只能在其具备创建权限的 schema 中创建相关类型及附属对象。同时,在类型解析流程中应避免让 search_path 命中攻击者无权影响的对象。修复后需要增加回归测试,覆盖无 CREATE 权限用户创建 multirange 类型、扩展定义类型以及 search_path 解析用户自定义类型的场景

安装漏洞补丁包。 下载地址:

v9.0.3,v9.0.4,v9.0.5 :

链接: https://pan.baidu.com/s/15nI0Vgxmy5Yy-hCspSOm2g?pwd=qx2e 提取码: qx2e。

V4.5.8,V4.5.10,V4.5.11,V6.0.4:

链接: https://pan.baidu.com/s/1wbOp7Qhb8-pepw7ko63zag?pwd=b56y 提取码: b56y 。

相关推荐
shark-chili15 分钟前
关于AI辅助编程的认知
数据库·人工智能·redis·macos·缓存
SendTomo16 分钟前
.ico透明图标在线生成下载平台深度解析
大数据·数据结构·数据库·数据仓库·个人开发
蓝速科技27 分钟前
国产化信创终端等保合规核心防护与落地方案丨蓝速科技
大数据·运维·数据库·人工智能·科技
IvorySQL34 分钟前
PostgreSQL 日报|在线校验和特性被回退(9 月 17 日)
数据库·人工智能·postgresql
实验室管理云平台1 小时前
北京盛元广通检测管理方案:信息集成、质量控制与移动应用
大数据·数据库·科技
IT大白鼠1 小时前
MySQL 高可用系列 · Orchestrator + ProxySQL 第三篇——核心原理精讲
数据库·mysql·架构
geovindu1 小时前
sql:Data Modeling Patterns using PostgreSQL 18
postgresql·数据库开发·数据库架构
刘天远1 小时前
Agent系统接入编排:评分模型、状态机与Python门禁
数据库·人工智能·python
DBA_G2 小时前
GBase数据库安全“全牌照“技术解读:从等保四级到全密态计算的实践
数据库
我滴老baby2 小时前
工业物联网数据库选型:把计算能力放回第一维度
数据库·人工智能·架构·pdf