취약점  ·  2026-08-01

pgAdmin 4 AI Assistant — sqlparse 렉싱 우회로 읽기 전용 래퍼 외부의 LLM 쿼리 주입 SQL 실행 재도입

취약점High 영향도GlobalCVE-2026-17351
NVD는 2026-07-31에 CVE-2026-17351(CVSS 9.0, 중대)을 발행했으며, pgAdmin AI Assistant의 LLM 기반 SQL 실행 도구를 제약하도록 특별히 구축된 읽기 전용 트랜잭션 보안 조치 우회를 설명합니다.
이는 LLM 도구 안전 제어(AI 생성 SQL을 제약하도록 의도된 읽기 전용 래퍼)가 파서 혼동 버그를 통해 무너지는 직접적인 사례입니다 — LLM 도구 호출 주변에 구축된 보안 조치가 단일 렉싱 엣지 케이스가 프로덕션 데이터베이스에 대한 AI 생성 쿼리의 완전 무제한 SQL 실행을 다시 개방하기 때문에 기본 공격 표면만큼 엄격하게 테스트되어야 함을 입증합니다.
CVE-2026-12045에 대한 이전 수정은 AI Assistant의 execute_sql_query 도구에 전달되는 LLM 제공 쿼리가 BEGIN TRANSACTION READ ONLY 래퍼 내에서 실행되기 전에 정확히 하나의 트랜잭션 제어 문이 아닌 문으로 sqlparse를 통해 구문 분석되도록 요구했습니다. sqlparse의 문자열 리터럴 렉싱은 제작된 문자열 리터럴(예: 제작된 문자열 리터럴)을 통해 속아서 다중 문 페이로드를 단일 문으로 잘못 구문 분석하여 LLM 영향을 받거나 프롬프트 주입 쿼리가 읽기 전용 트랜잭션 래퍼를 벗어나고 임의의 SQL을 실행할 수 있습니다.
pgAdmin 4 (CVE-2026-12045 위에서 회귀를 수정하여 9.16 및 관련 버전에 영향을 미침)
pgAdmin4 GitHub 커밋에서 참조된 패치를 적용하세요(bf4792444446f0e7ab721d23cbd6bfe6afaa7a8b). sqlparse 기반 검증을 넘어 AI Assistant 도구 호출 정제 논리를 검토합니다.
NVD CVE-2026-17351pgAdmin4 GitHub commit
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →