Zero-day no Metabase expõe clientes de toda a base
Uma falha de SQL injection sem autenticação (CVSS 10.0) no Metabase Cloud foi explorada como zero-day em 3 de agosto de 2026, dando ao atacante acesso de administrador a instâncias de clientes — incluindo Framework (todos os clientes) e Tally. O próprio Metabase confirmou o incidente, notificou autoridades e liberou patches em 6 de agosto; o ator permanece não identificado.
Juízos analíticos
Cada avaliação vem com seu nível de confiança declarado, conforme a prática de inteligência (ICD 203 / FIRST). Confiança alta não é certeza; confiança baixa não é chute — é o peso que a evidência disponível sustenta.
A exploração ocorreu antes de qualquer patch disponível — confirmado pelo próprio Metabase —, o que caracteriza uso genuíno de zero-day, não reaproveitamento de vulnerabilidade conhecida.
O vetor técnico identificado (POST /api/session/reset_password retornando 400 seguido de GET /api/user/current retornando 200) indica que o atacante abusou do endpoint de reset de senha para injetar SQL e escalar para acesso de administrador sem credenciais.
A amplitude real do incidente — número total de instâncias comprometidas além de Framework e Tally — permanece desconhecida; a declaração de Metabase de que 'outras empresas' também foram notificadas sugere mais vítimas ainda não públicas.
Instâncias self-hosted nas versões afetadas (1.58 a 1.63) que não aplicaram os patches permanecem vulneráveis e com risco ativo de exploração; Metabase confirmou que self-hosted também é afetado.
O padrão de vulnerabilidades críticas no Metabase em 2026 (fevereiro, abril e agosto) indica problema sistêmico de segurança no ciclo de desenvolvimento do produto, não falha pontual.
Nenhum ator ou grupo foi identificado publicamente; sem reivindicação, motivação financeira ou geopolítica declarada. Atribuição permanece aberta.
Análise
Este incidente tem vítima em dois níveis distintos: o Metabase (plataforma SaaS de BI) foi o ponto de entrada; seus clientes — empresas que usam o Metabase para analytics — foram os alvos cujos dados foram exfiltrados. A confusão entre os dois níveis é o principal risco de comunicação equivocada.
A falha, sem CVE atribuído até 8 de agosto, recebeu CVSS 10.0 no advisory do próprio Metabase no GitHub (GHSA-vwf4-m7j8-wcjf). O mecanismo: um endpoint de reset de senha (/api/session/reset_password) acessível sem autenticação permitia injeção de SQL arbitrário contra o banco de aplicação do Metabase, escalando diretamente para acesso de administrador da instância. A partir daí, o atacante podia alterar configurações, extrair credenciais de bancos de dados conectados e exportar dados.
O que o Metabase admite: ataque confirmado em 3 de agosto; cloud e self-hosted afetados (versões 1.58 a 1.63); endpoints bloqueados; patch lançado em 6 de agosto; autoridades notificadas; firma forense contratada. O que o Metabase NÃO divulgou: número total de instâncias comprometidas, identidade do atacante, duração da janela de exploração antes da detecção interna.
Framework (fabricante de notebooks modulares) confirmou que todos os seus clientes foram afetados, sem precisar o número exato. A empresa declarou ao TechCrunch que o incidente atingiu 'all customers', mas recusou fornecer cifra. Estimativas de mercado apontam para centenas de milhares de dispositivos vendidos desde o lançamento — o que dá ordem de grandeza para a base, mas não é contagem confirmada de registros expostos. Os dados expostos na instância da Framework incluem: nome completo, e-mail, telefone, endereço de entrega e faturamento, IP de login, e para clientes empresariais, CNPJ/EIN/VAT. Pagamentos e pedidos não estavam na instância.
Tally (construtor de formulários) confirmou exposição de e-mails e hashes de senha de usuários em sua instância Metabase. Os formulários e respostas submetidas ficaram intactos por estarem em banco separado — distinção relevante que a cobertura geral não enfatizou. Ambas as empresas (Framework e Tally) foram notificadas pelo Metabase no mesmo dia (6 de agosto), o que sugere processo de notificação centralizado e relativamente organizado.
Contexto de reincidência: em 2023, o Metabase corrigiu CVE-2023-38646 (CVSS 9.8), falha de RCE pré-autenticada que recebeu ampla atenção e exploração ativa. Em 2026, antes deste incidente, a plataforma acumulou ao menos três vulnerabilidades críticas documentadas (fevereiro, abril e o atual agosto). O padrão aponta para uma superfície de ataque estruturalmente ampla: o Metabase armazena credenciais de bancos de dados dos clientes, o que o torna um alvo de alto valor — uma falha abre todos os bancos conectados.
Nenhum grupo ou ator reivindicou o ataque. Não há dados publicados em fóruns criminais conhecidos até a data deste relatório. O incidente não segue o padrão típico de ransomware ou extorsão; a ausência de reivindicação pode indicar espionagem, reconhecimento silencioso ou monetização futura ainda não visível.
Cronologia
- 03 ago 2026Metabase identifica ataque ao Metabase Cloud usando zero-day em versões 1.58 e acima. Framework e Tally também são acessados nesta data. (Fonte: Metabase blog oficial, Framework notification, Tally notification)
- 06 ago 2026Metabase bloqueia endpoints afetados, publica patch e advisory no GitHub (GHSA-vwf4-m7j8-wcjf), notifica clientes afetados individualmente — incluindo Framework (às 9h PT) — e aciona autoridades e firma forense terceirizada. (Fonte: Metabase blog, Framework notification via Tildes)
- 06 ago 2026Framework notifica toda sua base de clientes por e-mail, incluindo o texto do aviso recebido do Metabase. Framework rotaciona credenciais do banco de dados conectado e inicia revisão de governança de dados em ferramentas de BI. (Fonte: BleepingComputer, Engadget, TechCrunch)
- 07 ago 2026Tally (plataforma de formulários) divulga publicamente que sua instância Metabase foi comprometida em 3 de agosto; dados expostos incluem e-mails e hashes de senha de usuários. (Fonte: BleepingComputer, HackerNews)
- 07 ago 2026Cobertura da imprensa começa a escalar: TechCrunch, Engadget, heise, BleepingComputer, The Hacker News publicam reportagens independentes. (Fonte: múltiplos)
- 08 ago 2026The Hacker News e Security Affairs publicam análises técnicas detalhadas. Nenhum CVE atribuído até este ponto. (Fonte: The Hacker News, Security Affairs)
Dados envolvidos
Impacto
Framework confirmou exposição de toda a sua base de clientes (número exato não divulgado, estimativas de mercado sugerem centenas de milhares de registros), com dados de contato completos — nome, e-mail, telefone, endereços de entrega e faturamento, IP de login. Para clientes empresariais da Framework, também há risco de exposição de dados fiscais (VAT, EIN). Tally confirmou exposição de e-mails e hashes de senha de usuários de sua plataforma de formulários. O risco imediato para os usuários finais é phishing e engenharia social direcionados, dada a riqueza de dados de contato expostos. Credenciais de hash da Tally podem ser objeto de ataques de força bruta off-line. O impacto para clientes self-hosted que não aplicaram os patches ainda é indeterminado e pode crescer.
Elos técnicos
Recomendações
- Operadores self-hosted: atualizar imediatamente para o release corrigido correspondente à branch em uso (0.58.24, 0.59.21, 0.60.17, 0.61.11, 0.62.9 ou 0.63.5). Se o upgrade imediato for inviável, bloquear o endpoint /api/session/reset_password como medida temporária — não como substituto do patch.
- Verificar logs de aplicação e de ingress do servidor Metabase pelo padrão de comprometimento divulgado: POST /api/session/reset_password retornando HTTP 400 imediatamente seguido de GET /api/user/current retornando HTTP 200.
- Se o padrão acima for encontrado: revogar todas as sessões ativas (deletar rows da tabela core_session no banco de aplicação), rotacionar credenciais de todos os bancos de dados conectados, revisar contas de administrador e API keys em busca de entradas não reconhecidas.
- Revisar o princípio do menor privilégio para dados expostos a ferramentas de BI: a Framework anunciou que vai limitar quais colunas compartilha com plataformas de analytics. Perguntas a fazer: o Metabase precisa de acesso de leitura a toda a tabela, ou apenas às colunas necessárias para os dashboards ativos?
- Usuários finais da Framework e Tally: atenção redobrada a e-mails, SMS e ligações usando nome, endereço ou dados de pedidos como elemento de legitimação — isso é engenharia social com dados exfiltrados. Não clicar em links de notificações não solicitadas; verificar comunicações pelo canal oficial.
- Usuários do Tally com hashes de senha expostos: trocar a senha do Tally e de qualquer outro serviço onde a mesma senha seja reutilizada. Ativar autenticação de dois fatores.
Lacunas de inteligência
O que ainda não sabemos. Um relatório que não declara seus buracos está vendendo, não analisando.
Número total de instâncias Metabase Cloud comprometidas além de Framework e Tally — resolvível com divulgação da firma forense contratada ou comunicado regulatório.
Identidade ou perfil do ator — resolvível com resultado de investigação da law enforcement notificada pelo Metabase.
Janela exata de exploração: entre qual data o atacante teve acesso à vulnerabilidade e 3 de agosto — resolvível com análise forense dos logs da plataforma.
Nenhum CVE atribuído até 8 de agosto: a ausência dificulta rastreamento por scanners de vulnerabilidade e SBOMs — resolvível com submissão ao MITRE/NVD.
Quantos clientes self-hosted aplicaram o patch: sem dados públicos de telemetria ou base instalada — resolvível com comunicado do próprio Metabase.
Se credenciais de bancos de dados conectados foram efetivamente exfiltradas (além dos dados de clientes) — resolvível com relatório forense final.
Fontes e avaliação
Notação Admiralty (padrão NATO, usado por CERT-EU e OpenCTI): a letra avalia a confiabilidade da FONTE (A completamente confiável a F não avaliada); o número avalia a credibilidade da INFORMAÇÃO (1 confirmada a 6 não julgável). As duas dimensões são avaliadas de forma independente — fonte boa não torna informação frágil confiável.