🔴 《严重安全漏洞:CVE-2026-50737》

CVSS 评分: 严重(9.0)  状态: Received  发布时间: 2026-07-28


漏洞简介

CVE-2026-50737 是一个存在于 pglogical 扩展中的权限提升漏洞,属于 CWE-250(以非预期权限执行操作)类别。该漏洞源于 pglogical 在应用来自发布者(publisher)的复制变更时,如果目标行缺少一个或多个列,会评估受影响表上的默认表达式(default expressions)。由于在默认安装中,应用工作进程(apply worker)以等同于 PostgreSQL 超级用户(superuser)的权限运行,因此任何由该默认表达式调用的函数也会以超级用户权限执行。

攻击者如果能够控制订阅(subscription)所指向的端点,就可以利用此路径,在订阅者(subscriber)上以超级用户权限执行任意函数,从而从拥有 pglogical 使用权限的角色提升为完全超级用户。

该漏洞是独立于 CVE-2026-50736(pglogical 队列问题)的第二个超级用户权限提升路径,两者互不依赖。

影响范围

  • 受影响软件:pglogical 扩展(具体版本信息请参考官方安全公告)
  • 利用条件:攻击者必须能够将订阅指向其控制的端点。在默认安装中,这通常需要超级用户权限,因此该漏洞主要影响托管部署环境,其中创建订阅的权限已被委托给非超级用户角色。

风险分析

  • 攻击向量:网络远程攻击(AV:N),攻击复杂度较高(AC:H),需要攻击者具备一定攻击前提(AT:P),且需要低权限(PR:L)用户交互(UI:N)。
  • 攻击后果:攻击者可以利用该漏洞在订阅者上以超级用户权限执行任意函数,实现权限提升。成功利用后,攻击者可以完全控制订阅者数据库,包括读取、修改、删除数据,以及执行系统命令(如果数据库具备相关扩展或配置)。
  • CVSS 评分:根据 CVSS:4.0 向量,该漏洞的机密性、完整性和可用性影响均为高(VC:H/VI:H/VA:H),且对后续系统(SC:H/SI:H/SA:H)也有高影响,表明其危害严重。

🔍 技术细节

字段
CVE ID CVE-2026-50737
CVSS 评分 9.0 🔴
严重程度 严重
CVSS 向量 CVSS:4.0/AV:N/AC:H/AT:P/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
CWE 分类 CWE-250
发布时间 2026-07-28
最后更新 2026-07-28
状态 Received
数据来源 20be33e2-bf35-4d13-8fad-18bd2f3e3659

🔗 参考链接