OnGres - CVE-2026-78155
Date de publication :
Il s'agit d'une vulnérabilité de chemin de recherche non fiable (untrusted search_path) dans l'exporteur de métriques de l'opérateur StackGres.
StackGres est une plateforme de gestion de bases de données PostgreSQL destinée aux environnements Kubernetes, regroupant l'exploitation, la sauvegarde et la supervision des instances de bases de données.
Ce composant se connecte à PostgreSQL avec le compte superutilisateur du cluster, sans démotion de rôle, et ouvre à chaque collecte Prometheus une session dblink superutilisateur distincte dans chaque base de données des locataires. Les requêtes distantes exécutées dans cette session contiennent des références non qualifiées à des fonctions et tables système, sans fixation du search_path. Un locataire propriétaire d'une base de données peut définir un search_path au niveau de sa base et y créer un objet portant le même nom qu'une fonction système appelée sans qualification, comme version(). À la collecte suivante, la session superutilisateur résout cet appel vers l'objet du locataire et l'exécute avec ses privilèges superutilisateur, permettant l'usage de COPY ... TO PROGRAM pour exécuter des commandes sur le système d'exploitation.
Elle permet à un locataire à faibles privilèges d'obtenir les privilèges d'administrateur sur le pod PostgreSQL primaire.
Informations
La faille est activement exploitée : Non
Un correctif existe : Oui
Une mesure de contournement existe : Oui
Élévation de privilèges
Exploitation
CWE-426 : Untrusted Search Path
Détails sur l'exploitation
• Vecteur d'attaque : Réseau
• Complexité de l'attaque : Faible
• Privilèges nécessaires pour réaliser l'attaque : Authentification utilisateur simple
• Interaction d'un utilisateur ayant accès au produit est-elle nécessaire : Non
• L'exploitation de la faille permet d'obtenir des droits privilégiés : Oui
Preuve de concept
Une preuve de concept est disponible en sources ouvertes.
Systèmes ou composants affectés
• StackGres versions 1.x jusqu'à 1.18.8
• StackGres version de développement 1.19.0-SNAPSHOT (build HEAD bbb3d06)