OnGres - CVE-2026-78155

Date de publication :

Il s'agit d'une vulnérabilité de chemin de recherche non fiable (untrusted search_path) dans l'exporteur de métriques de l'opérateur StackGres.

StackGres est une plateforme de gestion de bases de données PostgreSQL destinée aux environnements Kubernetes, regroupant l'exploitation, la sauvegarde et la supervision des instances de bases de données.

Ce composant se connecte à PostgreSQL avec le compte superutilisateur du cluster, sans démotion de rôle, et ouvre à chaque collecte Prometheus une session dblink superutilisateur distincte dans chaque base de données des locataires. Les requêtes distantes exécutées dans cette session contiennent des références non qualifiées à des fonctions et tables système, sans fixation du search_path. Un locataire propriétaire d'une base de données peut définir un search_path au niveau de sa base et y créer un objet portant le même nom qu'une fonction système appelée sans qualification, comme version(). À la collecte suivante, la session superutilisateur résout cet appel vers l'objet du locataire et l'exécute avec ses privilèges superutilisateur, permettant l'usage de COPY ... TO PROGRAM pour exécuter des commandes sur le système d'exploitation.

Elle permet à un locataire à faibles privilèges d'obtenir les privilèges d'administrateur sur le pod PostgreSQL primaire.

Informations

La faille est activement exploitée : Non

Un correctif existe : Oui

Une mesure de contournement existe : Oui

Risques

Élévation de privilèges

Exploitation

La vulnérabilité exploitée est du type
CWE-426 : Untrusted Search Path

Détails sur l'exploitation
•   Vecteur d'attaque : Réseau
•   Complexité de l'attaque : Faible
•   Privilèges nécessaires pour réaliser l'attaque : Authentification utilisateur simple
•   Interaction d'un utilisateur ayant accès au produit est-elle nécessaire : Non
•   L'exploitation de la faille permet d'obtenir des droits privilégiés : Oui

Preuve de concept
Une preuve de concept est disponible en sources ouvertes.

Systèmes ou composants affectés

•   StackGres versions 1.x jusqu'à 1.18.8
•   StackGres version de développement 1.19.0-SNAPSHOT (build HEAD bbb3d06)

Contournement provisoire

Désactiver l'exporteur de métriques (paramètre disableMetricsExporter à true), celui-ci étant activé par défaut et constituant le point d'entrée du scénario d'exploitation.

Solutions ou recommandations

StackGres version 1.19.0 et supérieures