Vulnerabilidad en PostgreSQL explotada en ataques dirigidos

Alertas

Investigaciones recientes de Rapid7 revelan que los actores de amenazas que explotaron una vulnerabilidad de Zero Day en BeyondTrust Privileged Remote Access (PRA) y Remote Support (RS) en diciembre de 2024 también aprovecharon una falla de inyección SQL previamente desconocida en PostgreSQL.

  • CVE-2025-1094 (CVSS 8.1): es una falla de inyección SQL que afecta a PostgreSQL, específicamente a las funciones de la biblioteca libpq como PQescapeLiteral(), PQescapeIdentifier(), PQescapeString() y PQescapeStringConn(). Esta vulnerabilidad se origina debido a una neutralización inadecuada de la sintaxis de comillas cuando se manejan caracteres UTF-8 no válidos. Para que la inyección SQL sea posible, la aplicación debe utilizar el resultado de estas funciones para construir entradas que se envían a psql, la terminal interactiva de PostgreSQL.

Esta vulnerabilidad afecta a las siguientes versiones de PostgreSQL:

Recomendaciones:

  • Actualizar PostgreSQL a las versiones corregidas disponibles.
  • Revisar y aplicar controles de seguridad adicionales en entornos que utilicen PostgreSQL, como la validación estricta de entradas y el monitoreo de actividades sospechosas.
  • Implementar medidas de protección contra inyecciones SQL, como el uso de consultas parametrizadas y la limitación de permisos de ejecución en la base de datos.

Referencias:


Etiquetado en: PostgreSQL CVE-2025-1094 libpq

Febrero 19, 2025 12:34 PM
Fuente: csirt.telconet.net
Publicado por: Cecilia Coria