← 전체 글

태그: postgresql

CVE · CVE-2026-78155

내 데이터베이스 하나 가졌을 뿐인데, PostgreSQL 서버 코드 실행까지 갔다

쿠버네티스용 PostgreSQL 오퍼레이터 StackGres의 메트릭 익스포터가 dblink로 슈퍼유저 세션을 열면서 search_path를 고정하지 않아, 자기 데이터베이스를 소유한 저권한 테넌트가 카탈로그 객체를 가로채(schema shadowing) 슈퍼유저 권한을 획득하고 COPY ... TO PROGRAM으로 주 PostgreSQL 파드 내 원격 코드 실행까지 도달할 수 있습니다(CVSS 3.1 9.9 CRITICAL, CWE-426 — 벤더 OnGres/MITRE 확인). 1.18.8 이하 전 버전이 영향을 받고 1.19.0에서 패치됐습니다.

2026-08-31 #rce #postgresql