CloudNativePG는 Kubernetes 환경 내에서 PostgreSQL 데이터베이스를 관리하도록 설계된 플랫폼입니다. 1.29.1 및 1.28.3 이전에는 CloudNativePG 지표 내보내기가 Pod-local Unix 소켓을 통해 postgres 수퍼유저로 PostgreSQL 연결을 연 다음 SET ROLE pg_monitor를 사용하여 세션 수준을 내립니다. SET ROLE은 current_user만 변경합니다. session_user는 postgres로 유지됩니다. 스크래핑 세션 내에서 평가된 모든 SQL 표현식은 RESET ROLE을 호출하여 실제 수퍼유저 권한을 복구한 다음 COPY를 사용할 수 있습니다.
CloudNativePG는 Kubernetes 환경 내에서 PostgreSQL 데이터베이스를 관리하도록 설계된 플랫폼입니다. 1.29.1 및 1.28.3 이전에는 CloudNativePG 지표 내보내기가 Pod-local Unix 소켓을 통해 postgres 수퍼유저로 PostgreSQL 연결을 연 다음 SET ROLE pg_monitor를 사용하여 세션 수준을 내립니다. SET ROLE은 current_user만 변경합니다. session_user는 postgres로 유지됩니다. 스크래핑 세션 내에서 평가된 모든 SQL 표현식은 RESET ROLE을 호출하여 실제 수퍼유저 권한을 복구한 다음 COPY ... TO PROGRAM을 사용하여 기본 Pod 내부의 postgres 사용자로 OS 수준 하위 프로세스를 생성할 수 있습니다. READ ONLY 트랜잭션 플래그는 이를 차단하지 않습니다. 외부 프로세스가 아닌 데이터베이스 상태에 대한 쓰기를 제어합니다. 이 취약점은 1.29.1 및 1.28.3에서 수정되었습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 94.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 94.00 |
VPI 공식 vpi-v1 기준
| 소스 | CVSS 버전 | 기본 점수 | 심각도 | 벡터 문자열 | 평가일 |
|---|---|---|---|---|---|
| OSV3rd | 3.1 | 9.9 | CRITICAL | CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H | 2026. 06. 09. |
| NVDNIST | 3.1 | 9.9 | CRITICAL |
| CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
| 2026. 06. 04. |
| NVDNIST | 4.0 | 9.4 | CRITICAL | CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X | 2026. 05. 29. |