Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en aiven-extras (CVE-2025-31480)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-426 Ruta de búsqueda no confiable
Fecha de publicación:
04/04/2025
Última modificación:
07/04/2025

Descripción

aiven-extras es una extensión de PostgreSQL. Esta vulnerabilidad de escalada de privilegios permite la elevación a superusuario en bases de datos PostgreSQL que usan el paquete aiven-extras. Esta vulnerabilidad se aprovecha de que la función de formato no tiene prefijo de esquema. Los usuarios afectados deben instalar la versión 1.1.16 y asegurarse de ejecutar la última versión ejecutando ALTER EXTENSION aiven_extras UPDATE TO '1.1.16' después de instalarla. Esto debe suceder en cada base de datos donde se haya instalado aiven_extras.