PT-2026-22109 · Vitess · Vitess

·

CVE-2026-27969

·

Publicado

2026-02-26

·

Atualizado

2026-07-30

CVSS v4.0

9.3

Crítica

VetorAV:N/AC:L/AT:N/PR:H/UI:P/VC:H/VI:H/VA:L/SC:L/SI:H/SA:H
Nome do Software Vulnerável e Versões Afetadas Versões do Vitess anteriores a 23.0.3 e anteriores a 22.0.4
Descrição O Vitess, um sistema de agrupamento de bancos de dados para escalabilidade horizontal do MySQL, apresenta uma vulnerabilidade de travessia de caminho no componente builtinbackupengine durante o processo de restauração de backup. Um atacante com acesso de leitura/escrita ao local de armazenamento de backup (como um bucket S3) pode manipular os arquivos de manifesto de backup. Essa manipulação permite que ele escreva arquivos em locais arbitrários durante uma operação de restauração, possivelmente obtendo acesso não autorizado ou não pretendido ao ambiente de implantação de produção. Esse acesso poderia permitir ao atacante acessar informações sensíveis e executar comandos arbitrários. A vulnerabilidade surge de uma validação inadequada de caminhos de arquivos dentro do manifesto de backup.
Recomendações Versões anteriores a 23.0.3 devem ser atualizadas para a versão 23.0.3 ou posterior. Versões anteriores a 22.0.4 devem ser atualizadas para a versão 22.0.4 ou posterior.

Exploit

Correção

RCE

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-78359
AZL-78516
CVE-2026-27969
GHSA-R492-HJGH-C9GW
GO-2026-4570
OPENSUSE-SU-2026:21483-1
SUSE-SU-2026:1042-1

Produtos afetados

Vitess