30秒で判断
- 対応すべき人: PostGIS の address_standardizer 拡張 3.7.0 以前を有効化し、
standardize_address()に呼び出し元指定のリレーション名を渡せるDBユーザーが存在する環境の運用者。 - 対応不要な人: address_standardizer 拡張を使用していない方、修正コミット(423570b)を取り込んだ版を利用している方。
- 確認コマンド:
SELECT postgis_full_version();および導入拡張の一覧・バージョンを確認。
概要
PostGIS の address_standardizer 拡張 3.7.0 以前には、境界外書き込みの脆弱性があります(CWE-787、commit 423570b で修正)。呼び出し元が指定するリレーション名を standardize_address() に渡せる権限を持つDBユーザーが、固定のクラス範囲を超える分類Type値を含むルールテーブルを与えることで、メモリ破壊を引き起こせる可能性があります。
過大なルールType値が境界チェックなしに内部の出力リンクテーブルのインデックスとして使用されるため、境界外書き込みが発生します。マネージドPostgreSQL(各種クラウドのDBサービス)環境における実証も外部で報告されており、拡張機能経由のリスクとして注意が必要です。
CVSSベクトル
| 項目 | 値 |
|---|---|
| CVSSスコア | 8.8(High) |
| 攻撃元区分 (AV) | ネットワーク |
| 攻撃条件の複雑さ (AC) | 低 |
| 必要な権限 (PR) | 低(DBユーザー) |
| CWE | CWE-787(境界外書き込み) |
影響を受けるソフトウェア
| 製品 | ベンダー | バージョン |
|---|---|---|
| PostGIS address_standardizer 拡張 | PostGIS | <= 3.7.0(commit 423570b で修正) |
修正バージョンと回避策
修正コミット(423570b)を取り込んだリリースへアップデートしてください。アップデートまでの間は、address_standardizer 拡張を扱える権限を最小限に絞り、信頼できないユーザーが任意のルールテーブルを指定できないよう制限することを推奨します。
関連リンク
データソース: NVD (NIST), GitHub AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。
