Vulnerabilidad en Timescale TimescaleDB (CVE-2022-24128)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/03/2022
Última modificación:
07/11/2023
Descripción
Timescale TimescaleDB 1.x y 2.x antes de 2.5.2 pueden permitir la escalada de privilegios durante la instalación de la extensión. El proceso de instalación utiliza comandos como CREATE x IF NOT EXIST que permiten a un usuario sin privilegios precrear objetos. Estos objetos serán utilizados por el instalador (que se ejecuta como superusuario), lo que lleva a una escalada de privilegios. Para poder aprovecharse de esto, un usuario sin privilegios tendría que ser capaz de crear objetos en una base de datos y luego conseguir que un Superusuario instale TimescaleDB en su base de datos. (En las versiones fijas, la instalación aborta cuando encuentra que un objeto ya existe)
Impacto
Puntuación base 3.x
8.00
Gravedad 3.x
ALTA
Puntuación base 2.0
6.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:timescale:timescaledb:*:*:*:*:*:*:*:* | 1.0.0 (incluyendo) | 2.5.2 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://docs.timescale.com/timescaledb/latest/overview/release-notes/
- https://github.com/timescale/timescaledb/commit/6275c2985927cfd4900b85cac5120227c8cb1f0c
- https://github.com/timescale/timescaledb/commit/c8b8516e466c2bb7d2ae6a4b0b2e8e60b24b24a2
- https://github.com/timescale/timescaledb/security/advisories/GHSA-fh8v-663w-79w9



