Report
CVE-2024-0985 Hoch

CVE-2024-0985 – Später Privilegienabbau bei REFRESH MATERIALIZED VIEW in PostgreSQL

Kennzahlen

CVSS-Basiswert
8.0
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

In PostgreSQL erlaubt laut NVD ein zu später Privilegienabbau bei REFRESH MATERIALIZED VIEW CONCURRENTLY einem Objekt-Ersteller, beliebige SQL-Funktionen mit den Rechten des ausführenden Nutzers auszuführen. Der Angriff setzt voraus, dass ein Opfer (ein Superuser oder Mitglied einer Rolle des Angreifers) dazu gebracht wird, REFRESH MATERIALIZED VIEW CONCURRENTLY auf der Materialized View des Angreifers auszuführen. Betroffen sind Versionen vor 16.2, 15.6, 14.11, 13.14 und 12.18. CVSS-Basiswert: 8.0 (Hoch). Empfohlene Massnahme: Aktualisierung auf eine der fehlerbereinigten Versionen.

Changelog

  1. 2026-07-20 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in PostgreSQL

Alle Reports zu PostgreSQL

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.