DuckDB AWS Extension Security Policy Bypass via load_aws_credentials Procedure 漏洞概述 DuckDB的AWS扩展存在一个安全策略绕过漏洞,允许任何具有SQL执行权限的数据库用户通过调用 函数并设置 参数为 来提取明文AWS凭证。这绕过了数据库级别的 策略。攻击者可以调用此单一函数来检索底层AWS凭证链,包括 、 、 和区域,这些凭证以明文形式存在,可立即用于对抗AWS API,尤其在预加载 和AWS凭证链(如IMDSv2、IRSA、ECS任务角色或EC2实例角色)可达的托管环境中影响巨大。 影响范围 受影响版本: CVE编号: CVE-2026-58139 CWE编号: CWE-863 Incorrect Authorization CVSS评分: 6 (Medium) 修复方案 Pull Request: 链接 Patch Commit: 链接 POC代码