Vulnerabilidad en aiven-extras (CVE-2025-31480)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-426
Ruta de búsqueda no confiable
Fecha de publicación:
04/04/2025
Última modificación:
07/04/2025
Descripción
aiven-extras es una extensión de PostgreSQL. Esta vulnerabilidad de escalada de privilegios permite la elevación a superusuario en bases de datos PostgreSQL que usan el paquete aiven-extras. Esta vulnerabilidad se aprovecha de que la función de formato no tiene prefijo de esquema. Los usuarios afectados deben instalar la versión 1.1.16 y asegurarse de ejecutar la última versión ejecutando ALTER EXTENSION aiven_extras UPDATE TO '1.1.16' después de instalarla. Esto debe suceder en cada base de datos donde se haya instalado aiven_extras.
Impacto
Puntuación base 3.x
9.10
Gravedad 3.x
CRÍTICA



