PT-2024-8138 · Postgresql+11 · Postgresql+11

Fabian Mora

+1

·

Publicado

2024-11-14

·

Atualizado

2026-04-03

·

CVE-2024-10979

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas:
Versões do PostgreSQL anteriores à 17.1
Versões do PostgreSQL anteriores à 16.5
Versões do PostgreSQL anteriores à 15.9
Versões do PostgreSQL anteriores à 14.14
Versões do PostgreSQL anteriores à 13.17
Versões do PostgreSQL anteriores à 12.21
Descrição:
O problema está relacionado ao controle incorreto de variáveis de ambiente no PostgreSQL PL/Perl, permitindo que um usuário de banco de dados sem privilégios altere variáveis de ambiente de processo confidenciais, como PATH. Isso pode possibilitar a execução de código arbitrário, mesmo que o invasor não tenha uma conta de usuário no sistema operacional do servidor de banco de dados. A vulnerabilidade pode ser explorada pela alteração de variáveis de ambiente, levando potencialmente à execução de código ou vazamento de informações.
Recomendações:
Atualize para a versão 17.1 ou posterior para resolver o problema.
Atualize para a versão 16.5 ou posterior para resolver o problema.
Atualize para a versão 15.9 ou posterior para resolver o problema.
Atualize para a versão 14.14 ou posterior para resolver o problema.
Atualize para a versão 13.17 ou posterior para resolver o problema.
Atualize para a versão 12.21 ou posterior para resolver o problema.
Como solução alternativa temporária, considere restringir o acesso à extensão PL/Perl até que um patch esteja disponível.
Limite as extensões e use o princípio do privilégio mínimo para minimizar o risco de exploração.

Exploit

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2024:10785
ALSA-2024:10787
ALSA-2024:10788
ALSA-2024:10791
ALSA-2024:10830
ALSA-2024:10831
ALSA-2024:10832
ALT-PU-2024-15897
ALT-PU-2024-15899
ALT-PU-2024-15900
ALT-PU-2024-15901
ALT-PU-2024-15902
ALT-PU-2024-15905
ALT-PU-2024-15907
ALT-PU-2024-16008
ALT-PU-2024-16010
ALT-PU-2024-16011
ALT-PU-2024-16012
ALT-PU-2024-16013
ALT-PU-2024-16159
ALT-PU-2024-16161
ALT-PU-2024-16162
ALT-PU-2024-16163
ALT-PU-2024-16164
ALT-PU-2024-16165
ALT-PU-2024-16336
ALT-PU-2024-16338
ALT-PU-2024-17039
ALT-PU-2024-17041
ALT-PU-2024-17042
ALT-PU-2024-17043
ALT-PU-2024-17044
AZL-53198
AZL-53212
BDU:2024-09679
BIT-POSTGRESQL-2024-10979
CESA-2024_10785
CESA-2024_10830
CESA-2024_10831
CESA-2024_10832
CLEANSTART-2026-KA40024
CLEANSTART-2026-ZC18474
CVE-2024-10979
DLA-3954-1
DSA-5812-1
DSA-5812-2
ECHO-A285-F305-CA67
INFSA-2024_10785
INFSA-2024_10787
INFSA-2024_10788
INFSA-2024_10791
INFSA-2024_10830
INFSA-2024_10831
INFSA-2024_10832
JLSEC-2026-50
MGASA-2024-0372
OESA-2024-2427
OESA-2024-2428
OESA-2024-2429
OESA-2024-2430
OESA-2024-2466
OESA-2024-2467
OESA-2024-2468
OESA-2024-2469
OESA-2025-1335
OPENSUSE-SU-2024:14501-1
OPENSUSE-SU-2024:14502-1
OPENSUSE-SU-2024:14503-1
OPENSUSE-SU-2024:14504-1
OPENSUSE-SU-2024:14505-1
OPENSUSE-SU-2024:14506-1
OPENSUSE-SU-2024_4063-1
OPENSUSE-SU-2024_4098-1
OPENSUSE-SU-2024_4099-1
OPENSUSE-SU-2024_4118-1
OPENSUSE-SU-2024_4173-1
OPENSUSE-SU-2024_4174-1
OPENSUSE-SU-2024_4175-1
OPENSUSE-SU-2024_4176-1
RHSA-2024:10593
RHSA-2024:10595
RHSA-2024:10677
RHSA-2024:10705
RHSA-2024:10736
RHSA-2024:10739
RHSA-2024:10750
RHSA-2024:10785
RHSA-2024:10787
RHSA-2024:10788
RHSA-2024:10789
RHSA-2024:10791
RHSA-2024:10800
RHSA-2024:10807
RHSA-2024:10827
RHSA-2024:10830
RHSA-2024:10831
RHSA-2024:10832
RHSA-2024:10846
RHSA-2024:10851
RHSA-2024:10879
RHSA-2024:10882
RHSA-2024_10785
RHSA-2024_10787
RHSA-2024_10788
RHSA-2024_10791
RHSA-2024_10830
RHSA-2024_10831
RHSA-2024_10832
RLSA-2024:10785
RLSA-2024:10787
RLSA-2024:10788
RLSA-2024:10830
RLSA-2024:10831
RLSA-2024:10832
ROSA-SA-2025-2787
ROSA-SA-2025-2788
SUSE-SU-2024:4052-1
SUSE-SU-2024:4063-1
SUSE-SU-2024:4095-1
SUSE-SU-2024:4096-1
SUSE-SU-2024:4097-1
SUSE-SU-2024:4098-1
SUSE-SU-2024:4099-1
SUSE-SU-2024:4114-1
SUSE-SU-2024:4118-1
SUSE-SU-2024:4173-1
SUSE-SU-2024:4174-1
SUSE-SU-2024:4175-1
SUSE-SU-2024:4176-1
SUSE-SU-2025:01799-1
SUSE-SU-2025_01799-1
USN-7132-1
USN-7358-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Linuxmint
Postgresql
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu
Zvirt Node