Apa yang terjadi
NVD menerbitkan CVE-2026-17351 (CVSS 9.0, Critical) pada 2026-07-31, mendeskripsikan bypass dari penjaga transaksi read-only yang secara khusus dibangun untuk membatasi tool eksekusi SQL yang didorong LLM AI Assistant pgAdmin.
Mengapa penting
Ini adalah kasus langsung dari kontrol keamanan tool LLM (wrapper read-only yang dimaksudkan untuk membatasi SQL yang dihasilkan AI) yang dikalahkan melalui bug kebingungan parser — menunjukkan bahwa pengaman yang dibangun di sekitar tool-calling LLM perlu diuji dengan cermat seperti permukaan serangan yang mendasar itu sendiri, karena satu edge case lexing membuka kembali eksekusi SQL tanpa batas dari query yang dihasilkan AI terhadap database produksi.
Vektor serangan
Perbaikan sebelumnya untuk CVE-2026-12045 memerlukan query yang disuplai LLM yang diteruskan ke tool execute_sql_query AI Assistant untuk parse melalui sqlparse sebagai tepat satu pernyataan kontrol non-transaksi sebelum berjalan di dalam wrapper BEGIN TRANSACTION READ ONLY; lexing string-literal sqlparse dapat ditipu (misalnya melalui string literal yang dibuat dengan cermat) ke dalam misparsing payload multi-statement sebagai pernyataan tunggal, memungkinkan query yang dipengaruhi LLM atau prompt-injected untuk keluar dari wrapper transaksi read-only dan mengeksekusi SQL arbitrer.
Sistem yang terdampak
pgAdmin 4 (perbaikan regresi di atas CVE-2026-12045, mempengaruhi 9.16 dan versi terkait)
Mitigasi
Terapkan patch yang direferensikan dalam commit pgAdmin4 GitHub (bf4792444446f0e7ab721d23cbd6bfe6afaa7a8b); review logika sanitasi tool-call AI Assistant beyond validasi berbasis sqlparse.