プラットフォーム
postgresql
コンポーネント
edb-postgres-advanced-server
修正版
15.7.0
16.3.0
CVE-2024-4545は、EDB Postgres Advanced Server (EPAS)において、edbldrユーティリティを使用するユーザーがpgreadserver_filesロールの権限をバイパスできる脆弱性です。この脆弱性を悪用されると、本来アクセスできないファイルへの読み取りが可能となり、機密情報が漏洩するリスクがあります。影響を受けるバージョンはEPAS 15.0から16.3.0までの範囲です。16.3.0へのアップデートで修正されています。
この脆弱性は、低権限のユーザーが本来アクセスできないファイルにアクセスすることを可能にします。攻撃者は、edbldrユーティリティを利用して、pgreadserver_filesロールの権限を迂回し、機密データ(パスワード、設定ファイル、データベースの内容など)を盗み出す可能性があります。この情報が悪用されると、システム全体のセキュリティが損なわれ、さらなる攻撃への足がかりとなる可能性があります。特に、機密情報を扱うデータベースサーバーでは、この脆弱性の影響は深刻です。類似の権限昇格脆弱性は、過去にデータベースシステムで確認されており、攻撃者による標的型攻撃のリスクを高めます。
このCVEは2024年5月9日に公開されました。現時点では、KEVリストには登録されていません。EPSSスコアは未評価です。公的なPoCはまだ確認されていませんが、脆弱性の性質上、攻撃者による悪用が懸念されます。NVDおよびCISAの情報を継続的に監視し、最新の脅威動向を把握することが重要です。
Organizations running EnterpriseDB Postgres Advanced Server in production environments, particularly those utilizing edbldr for database administration tasks, are at risk. Environments with less stringent access controls and those running older, unpatched versions of EPAS are especially vulnerable. Shared hosting environments using EPAS also face increased risk due to the potential for cross-tenant exploitation.
• postgresql: Use psql -c "SELECT version();" to verify the EPAS version. If it's below 16.3.0, the system is vulnerable.
• linux / server: Examine auditd logs for edbldr process executions with unusual user contexts.
auditd -l | grep edbldr• generic web: Monitor access logs for requests to files that should be protected by role-based access controls, especially those accessed via edbldr.
disclosure
エクスプロイト状況
EPSS
0.08% (23% パーセンタイル)
CISA SSVC
CVSS ベクトル
まず、EPASのバージョンを16.3.0以降にアップデートすることが最も効果的な対策です。アップデートが困難な場合は、edbldrユーティリティの使用を制限するか、アクセス権限を厳格に管理することでリスクを軽減できます。また、ファイアウォールやプロキシサーバーを設定し、不要なポートへのアクセスを遮断することも有効です。データベースのアクセスログを監視し、異常なアクセスパターンを検知するためのルールを実装することも重要です。アップデート後、データベースサーバーの整合性を確認し、不正なファイルアクセスがないことを確認してください。
Actualice EDB Postgres Advanced Server a la versión 15.7.0 o superior, o a la versión 16.3.0 o superior. Esto corrige la vulnerabilidad de omisión de permisos de lectura de archivos. Consulte las notas de la versión de EnterpriseDB para obtener más detalles sobre la actualización.
脆弱性分析と重要アラートをメールでお届けします。
CVE-2024-4545は、EDB Postgres Advanced Server (EPAS)において、edbldrユーティリティを使用するユーザーがpgreadserver_filesロールの権限をバイパスできる脆弱性です。
はい、EPASのバージョン15.0–16.3.0を使用している場合は影響があります。攻撃者は、この脆弱性を悪用して機密情報にアクセスする可能性があります。
EPASのバージョンを16.3.0以降にアップデートしてください。アップデートが困難な場合は、edbldrユーティリティの使用を制限するか、アクセス権限を厳格に管理してください。
現時点では公的なPoCは確認されていませんが、脆弱性の性質上、悪用される可能性はあります。
EDBのセキュリティアドバイザリページで確認できます。https://www.enterprisedb.com/security/advisories