PostgreSQL CREATE TYPE 未检查 multirange schema 的 CREATE 权限HGVE-2026-E007

文章目录

环境

系统平台:N/A

版本:9.0.3,9.0.4,9.0.5,4.5.8,4.5.10,4.5.11,6.0.4

BUG/漏洞编码

HGVE-2026-E007

症状

PostgreSQL CREATE TYPE 中缺少授权检查,允许对象创建者劫持其他使用 search_path 查找用户自定义类型的查询,包括扩展定义的类型。也就是说,受害者会执行攻击者选择的任意 SQL 函数。PostgreSQL 18.4、17.10、16.14、15.18 和 14.23 之前的版本受影响。

触发条件

漏洞根因是 CREATE TYPE 在创建 multirange 相关对象时未充分校验目标 schema 的 CREATE 权限。攻击者可在可控 schema 中创建恶意类型或相关函数。当其他查询通过 search_path 查找用户自定义类型时,解析过程可能命中攻击者布置的对象,进而执行攻击者选择的 SQL 函数。

解决方案

代码修复应在 CREATE TYPE 创建 multirange 相关对象时补充 schema CREATE 权限校验,确保对象创建者只能在其具备创建权限的 schema 中创建相关类型及附属对象。同时,在类型解析流程中应避免让 search_path 命中攻击者无权影响的对象。修复后需要增加回归测试,覆盖无 CREATE 权限用户创建 multirange 类型、扩展定义类型以及 search_path 解析用户自定义类型的场景

安装漏洞补丁包。 下载地址:

v9.0.3,v9.0.4,v9.0.5 :

链接: https://pan.baidu.com/s/15nI0Vgxmy5Yy-hCspSOm2g?pwd=qx2e 提取码: qx2e。

V4.5.8,V4.5.10,V4.5.11,V6.0.4:

链接: https://pan.baidu.com/s/1wbOp7Qhb8-pepw7ko63zag?pwd=b56y 提取码: b56y 。

相关推荐
小米里的大麦8 分钟前
16 MySQL 事务
数据库·mysql
西柚小萌新9 分钟前
【LLM&&AI应用开发 八股文】--4.3.Agent智能体(下)
java·开发语言·数据库
邓工说电1 小时前
智慧断路器安全吗?数据加密、离线保护与合规认证全解读
大数据·数据库·人工智能·智能断路器·炜晔科技
adinnet20261 小时前
企业微调大模型(Fine-tuning):先吃透 RAG 还是先训自己的模型
大数据·数据库
上位机妹子2 小时前
EF Core 两种继承映射:每层次一张表(TPH)与每类型一张表(TPT)
数据库·c#·.netcore·ef core
小马同学-2 小时前
Redis消息队列与客户端编程
数据库·redis
for_ever_love__3 小时前
MySQL 高频面试题 30 问:索引、事务、锁、日志、主从与分库分表(MySQL 8.0 版)
java·数据库·spring boot·mysql·spring cloud·面试·总结
染指11103 小时前
140.Agent-多Agent框架-Agent执行Skills流程
数据库·人工智能·设计模式·langchain·agents
fengkai45453 小时前
十二、Redis -2
运维·数据库·redis·容器