Kerentanan  ·  2026-08-01

pgAdmin 4 AI Assistant — sqlparse Lexing Bypass Memperkenalkan Kembali LLM-Query-Injection SQL Execution Luar Wrapper Read-Only

KerentananHigh dampakGlobalCVE-2026-17351
NVD menerbitkan CVE-2026-17351 (CVSS 9.0, Critical) pada 2026-07-31, mendeskripsikan bypass dari penjaga transaksi read-only yang secara khusus dibangun untuk membatasi tool eksekusi SQL yang didorong LLM AI Assistant pgAdmin.
Ini adalah kasus langsung dari kontrol keamanan tool LLM (wrapper read-only yang dimaksudkan untuk membatasi SQL yang dihasilkan AI) yang dikalahkan melalui bug kebingungan parser — menunjukkan bahwa pengaman yang dibangun di sekitar tool-calling LLM perlu diuji dengan cermat seperti permukaan serangan yang mendasar itu sendiri, karena satu edge case lexing membuka kembali eksekusi SQL tanpa batas dari query yang dihasilkan AI terhadap database produksi.
Perbaikan sebelumnya untuk CVE-2026-12045 memerlukan query yang disuplai LLM yang diteruskan ke tool execute_sql_query AI Assistant untuk parse melalui sqlparse sebagai tepat satu pernyataan kontrol non-transaksi sebelum berjalan di dalam wrapper BEGIN TRANSACTION READ ONLY; lexing string-literal sqlparse dapat ditipu (misalnya melalui string literal yang dibuat dengan cermat) ke dalam misparsing payload multi-statement sebagai pernyataan tunggal, memungkinkan query yang dipengaruhi LLM atau prompt-injected untuk keluar dari wrapper transaksi read-only dan mengeksekusi SQL arbitrer.
pgAdmin 4 (perbaikan regresi di atas CVE-2026-12045, mempengaruhi 9.16 dan versi terkait)
Terapkan patch yang direferensikan dalam commit pgAdmin4 GitHub (bf4792444446f0e7ab721d23cbd6bfe6afaa7a8b); review logika sanitasi tool-call AI Assistant beyond validasi berbasis sqlparse.
NVD CVE-2026-17351pgAdmin4 GitHub commit
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →