Postgresql: Kritische SQL-Injection-Schwachstelle in Npgsql entdeckt

Eine schwerwiegende Sicherheitslücke wurde in der beliebten PostgreSQL-Datenbankbibliothek Npgsql für .Net Anwendungen identifiziert, die eine hohe Anfälligkeit für SQL-Injection-Angriffe aufgrund eines Überlaufs der Protokollnachrichtengröße aufweist. Die Schwachstelle wird unter CVE-2024-32655 geführt und weist einen CVSS Score von 8.1 / 10 auf.

Die betroffene Methode WriteBind() in der Datei src/Npgsql/Internal/NpgsqlConnector.FrontendMessages.cs verwendet Integer-Variablen zur Speicherung der Nachrichtenlänge und der Summe der Parameterlängen. Bei zu großen Parametermengen kommt es zu einem Überlauf dieser Variablen.

Dies führt dazu, dass Npgsql eine zu kleine Nachrichtengröße schreibt, wenn eine PostgreSQL-Protokollnachricht zum Senden über das Netzwerk an die Datenbank konstruiert wird. Beim Parsen der Nachricht liest die Datenbank nur eine geringe Anzahl von Bytes und behandelt alle folgenden Bytes als neue Nachrichten, obwohl sie zur alten Nachricht gehören.

Angreifer können diese Schwachstelle ausnutzen, um willkürliche PostgreSQL-Protokollnachrichten in die Verbindung einzuschleusen, was zur Ausführung beliebiger SQL-Befehle im Namen der Anwendung führt. Der endgültige Einfluss hängt von der verwendeten Anwendung, den gespeicherten Daten in PostgreSQL und anderen Faktoren ab.

Betroffen sind die Versionen von Npgsql wie folgt:

  • = 8.0.0, < 8.0.3

  • <= 4.0.13
  • = 4.1.0, < 4.1.13

  • = 5.0.0, < 5.0.18

  • = 6.0.0, < 6.0.11

  • = 7.0.0, < 7.0.7

Die gepatchten Versionen, die dieses Problem beheben, sind:

  • 8.0.3
  • 4.0.14
  • 4.1.13
  • 5.0.18
  • 6.0.11
  • 7.0.7

Entwickler und IT-Sicherheitsexperten werden dringend aufgefordert, ihre Npgsql-Installationen zu überprüfen und auf die neuesten gepatchten Versionen zu aktualisieren, um sich vor möglichen Angriffen zu schützen. Zusätzlich sollten Anwendungen, die Npgsql nutzen, auf ungewöhnliche Datenbankaktivitäten hin überwacht werden.

Related Posts

Sicherheitswarnung für CyberPower PowerPanel Business Software

Die amerikanische Sicherheitsbehörde CISA hat am 8.5.24 eine Sicherheitswarnung für die PowerPanel Business Software von CyberPower herausgegeben, nachdem kritische Sicherheitslücken entdeckt wurden. Diese adressiert mehrere Schwachstellen, die es Angreifern ermöglichen könnten, Systemprivilegien zu erlangen und schädlichen Code auszuführen. Die PowerPanel Business Software ist eine Admin Software zur Verwaltung von unterbrechungsfreien Power Supplies (UPS) und kommt häufig im Server Umfeld zum Einsatz.

Read More

Citrix Hypervisor Update wegen Putty Schwachstelle

Citrix Hypervisor XenServer hat ein Security Advisory veröffentlicht, das sich auf die Schwachstelle CVE-2024-31497 in der Drittanbieter-Komponente Putty bezieht. Betroffen sind Versionen des XenCenter für Citrix Hypervisor 8.2 CU1 LTSR, die das SSH-Tool PuTTY verwenden, um SSH-Verbindungen von XenCenter zu Gast-VMs zu ermöglichen, wenn die Schaltfläche „Open SSH Console“ ausgewählt wird.

Read More

Pfadmanipulations-Schwachstelle in Big Data Engine Netflix Genie

Eine kritische Sicherheitslücke wurde in der Big Data Orchestrierungs-Software Genie von Netflix entdeckt, die sich auf alle Versionen vor 4.3.18 erstreckt. Die Schwachstelle CVE-2024-4701, betrifft die Handhabung von Datei-Uploads innerhalb der Anwendung und wurde mit einem kritischen Schweregrad von 9.9 / 10 bewertet. Die Sicherheitslücke ermöglicht es, durch speziell präparierte Dateiuploads, beliebige Dateien an jedem Ort im Dateisystem zu speichern, auf den der Java-Prozess Schreibzugriff hat. Diese Path Traversal Schwachstelle kann dazu führen, dass ein Angreifer remote Code auf dem Server ausführt (Remote Code Execution, RCE). Nutzer von Genie OSS, die ihre eigene Instanz betreiben und das Dateisystem zur Speicherung von Dateianhängen nutzen, die an die Genie-Anwendung gesendet werden, könnten von dieser Schwachstelle betroffen sein. Benutzer, die diese Anhänge nicht lokal auf dem zugrunde liegenden Dateisystem speichern, sind von diesem Problem nicht betroffen.

Read More