CVE-2024-27304
pgx SQL-Injection über Protokoll-Nachrichtengrößen-Überlauf
- Veröffentlicht
- 06.03.2024
- Aktualisiert
- 12.12.2024
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 64,0 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
pgx ist ein PostgreSQL-Treiber und Toolkit für Go. SQL-Injection kann auftreten, wenn ein Angreifer bewirken kann, dass eine einzelne Abfrage oder Bind-Nachricht eine Größe von 4 GB überschreitet. Ein Integer-Überlauf bei der berechneten Nachrichtengröße kann dazu führen, dass die eine große Nachricht als mehrere Nachrichten unter der Kontrolle des Angreifers gesendet wird. Das Problem ist in v4.18.2 und v5.5.4 behoben. Als Workaround sollten Sie Benutzereingaben ablehnen, die groß genug sind, um eine einzelne Abfrage oder Bind-Nachricht auf über 4 GB anwachsen zu lassen.
Quellen
1PoC von "DEF CON 32 - SQL Injection Isn't Dead Smuggling Queries at the Protocol Level - Paul Gerste"
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.