PostgreSQL CREATE TYPE 未检查 multirange schema 的 CREATE 权限HGVE-2026-E007

文章目录

环境

系统平台:N/A

版本:9.0.3,9.0.4,9.0.5,4.5.8,4.5.10,4.5.11,6.0.4

BUG/漏洞编码

HGVE-2026-E007

症状

PostgreSQL CREATE TYPE 中缺少授权检查,允许对象创建者劫持其他使用 search_path 查找用户自定义类型的查询,包括扩展定义的类型。也就是说,受害者会执行攻击者选择的任意 SQL 函数。PostgreSQL 18.4、17.10、16.14、15.18 和 14.23 之前的版本受影响。

触发条件

漏洞根因是 CREATE TYPE 在创建 multirange 相关对象时未充分校验目标 schema 的 CREATE 权限。攻击者可在可控 schema 中创建恶意类型或相关函数。当其他查询通过 search_path 查找用户自定义类型时,解析过程可能命中攻击者布置的对象,进而执行攻击者选择的 SQL 函数。

解决方案

代码修复应在 CREATE TYPE 创建 multirange 相关对象时补充 schema CREATE 权限校验,确保对象创建者只能在其具备创建权限的 schema 中创建相关类型及附属对象。同时,在类型解析流程中应避免让 search_path 命中攻击者无权影响的对象。修复后需要增加回归测试,覆盖无 CREATE 权限用户创建 multirange 类型、扩展定义类型以及 search_path 解析用户自定义类型的场景

安装漏洞补丁包。 下载地址:

v9.0.3,v9.0.4,v9.0.5 :

链接: https://pan.baidu.com/s/15nI0Vgxmy5Yy-hCspSOm2g?pwd=qx2e 提取码: qx2e。

V4.5.8,V4.5.10,V4.5.11,V6.0.4:

链接: https://pan.baidu.com/s/1wbOp7Qhb8-pepw7ko63zag?pwd=b56y 提取码: b56y 。

相关推荐
xfan_me19 分钟前
手机在网状态接口-空号查询-空号过滤API
数据库·人工智能·python·智能手机
夏炳辉.41 分钟前
零基础Linux PostgreSQL(psql)从安装到集群高可用全套学习大纲
linux·学习·postgresql
会博通·代码搬运工1 小时前
双层PDF技术实现与档案数字化系统的API集成实践
数据库·人工智能·分布式·python·计算机视觉·api集成
Sagittarius_A*1 小时前
【好靶场】报错注入-sql注入-字符型
数据库·sql·web安全·网络安全·sql注入
HwJack201 小时前
鸿蒙ArkData键值型数据库实战:Schema 定义与商品库存同步案例
数据库·华为·harmonyos
oradh1 小时前
Oracle表在线重定义操作总结
数据库·oracle·oracle表在线重定义
拾光Ծ1 小时前
【MySQL】基础入门:库操库、数据表操作与数据类型详解
数据库·sql·mysql·数据类型·库操作·表操作
cspttty1 小时前
哪些证书可以弥补学历不足
大数据·数据库·数据挖掘
Chasing__Dreams2 小时前
向量数据库--Milvus--2--介绍
数据库·milvus