Privilege escalation vulnerability for adapter-based row-level security

Details

Detail name Value
Changelog Number 11881
Type Bug
Status Resolved
Affected Versions Exasol 6.2.0
Fix Versions Exasol 6.2.15
Resolution Date 2021-06-07

Vulnerability

Classification: Medium

We identified a privilege escalation vulnerability with adapter-based row-level security plugins that rely on extending filter conditions (e.g. https://github.com/exasol/row-level-security). An attacker can circumvent any rule that is defined to limit the number of visible rows.

This only affects Exasol version 6.2. Later versions, e.g. 7.0, are not affected.

Remediation

Exasol 6.2 users that use such row-level security plugins should upgrade to Exasol version 6.2.15.