PT-2026-71490 · Postgresql Global Development Group+2 · Postgresql+2
CVE-2026-6471
·
Publicado
2026-08-12
·
Atualizado
2026-09-10
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
PostgreSQL versões 9.4 through 18.5
Description
A falta de autorização no subsistema de decodificação lógica permite que um não-superusuário com o privilégio
REPLICATION execute código arbitrário como a conta do sistema operacional que executa o servidor. O problema ocorre porque o nome do plugin fornecido na função CREATE REPLICATION SLOT é passado diretamente para o carregador de bibliotecas, permitindo a travessia de caminho (path traversal), caminhos absolutos ou caminhos UNC para carregar qualquer arquivo visível para a conta do servidor. Esta falha existe desde 2014 e pode ser usada para escalonamento de privilégios e comprometimento total do servidor. Evidências do mundo real indicam que mais de 100 plugins maliciosos, incluindo mineradores e shells, foram identificados utilizando este vetor.Recommendations
Atualize o PostgreSQL para a versão 18.6, 17.11, 16.15, 15.19 ou 14.24, dependendo da versão principal em uso.
Audite todas as funções do banco de dados para identificar e restringir contas com o atributo
REPLICATION apenas a processos essenciais.
Revise as regras do pg hba.conf para garantir que o acesso de replicação seja limitado a hosts de origem confiáveis.
Restrinja o servidor de banco de dados de fazer conexões SMB ou NFS externas desnecessárias para evitar o carregamento de bibliotecas maliciosas remotas.Exploit
Correção
RCE
LPE
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Postgresql
Ubuntu