PostgreSQL optimizer statistics can expose sampled data within a view, partition, or child table
PostgreSQL almacena resúmenes estadísticos de los datos de las tablas (como valores más frecuentes) que pueden ser accedidos a través de funciones especialmente creadas, revelando potencialmente información de tablas o filas que el usuario no debería ver, incluso sin permiso directo.
Un atacante local puede crear operadores personalizados para extraer datos sensibles de las estadísticas del optimizador de PostgreSQL (histogramas, listas de valores más comunes) eludiendo ACLs de vistas y políticas de seguridad a nivel de fila en jerarquías de herencia. Requiere acceso a la base de datos y capacidad de definir funciones, exponiendo datos muestreados a través de referencias estadísticas del planificador.
¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →