O mecanismo pglógico de fila, usado para transmitir comandos fora de banda, como DDL replicado de um editor para um subscritor, executa cargas úteis de mensagem no subscritor no nível de privilégio do trabalhador aplicado, o que é equivalente a um superusuário PostgreSQL em instalações padrão. Uma parte que atua como editor pode enviar mensagens de fila criadas que fazem com que o SQL arbitrário seja executado no subscritor como superusuário, aumentando de um papel permitido para usar pglogic para superusuário completo e quebrando o isolamento entre inquilinos em implantações compartilhadas. Para explorar o problema, um atacante deve ser capaz de direcionar uma assinatura em um endpoint que controla. Em instalações padrão, isto requer privilégios normalmente reservados para um superusuário, por isso o problema é mais relevante para implantações gerenciadas onde a capacidade de criar assinaturas foi delegada para papéis não superusuários. Registro de aconselhamento: GHSA- cg 29 - 63 x 4 - 27 PX. Identificadores relacionados: CVE- 2026 - 50736.

Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 28 T 21: 31: 33.000 Z e lista a sua última modificação como 2026 - 08 - 24 T 18: 31: 26.000 Z. Gravidade: Crítico. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H; CVSS_V 4: CVSS: 4.0 /AV:N/AC:H/AT:P/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/África do Sul:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/S:X/X/AU:X/R:X/V:X/X/RE:X/U:X.

Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 89. O registro contém 2 suporte de referências nestes tipos: AVISO, WEB.