PT-2026-71490 · Postgresql Global Development Group+2 · Postgresql+2

CVE-2026-6471

·

Publicado

2026-08-12

·

Atualizado

2026-09-10

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas PostgreSQL versões 9.4 through 18.5
Description A falta de autorização no subsistema de decodificação lógica permite que um não-superusuário com o privilégio REPLICATION execute código arbitrário como a conta do sistema operacional que executa o servidor. O problema ocorre porque o nome do plugin fornecido na função CREATE REPLICATION SLOT é passado diretamente para o carregador de bibliotecas, permitindo a travessia de caminho (path traversal), caminhos absolutos ou caminhos UNC para carregar qualquer arquivo visível para a conta do servidor. Esta falha existe desde 2014 e pode ser usada para escalonamento de privilégios e comprometimento total do servidor. Evidências do mundo real indicam que mais de 100 plugins maliciosos, incluindo mineradores e shells, foram identificados utilizando este vetor.
Recommendations Atualize o PostgreSQL para a versão 18.6, 17.11, 16.15, 15.19 ou 14.24, dependendo da versão principal em uso. Audite todas as funções do banco de dados para identificar e restringir contas com o atributo REPLICATION apenas a processos essenciais. Revise as regras do pg hba.conf para garantir que o acesso de replicação seja limitado a hosts de origem confiáveis. Restrinja o servidor de banco de dados de fazer conexões SMB ou NFS externas desnecessárias para evitar o carregamento de bibliotecas maliciosas remotas.

Exploit

Correção

RCE

LPE

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-95696
BDU:2026-11977
BIT-POSTGRESQL-2026-6471
CVE-2026-6471
ECHO-16B4-AF99-5729
OESA-2026-3420
OESA-2026-3421
OESA-2026-3422
OESA-2026-3423
OESA-2026-3424
OPENSUSE-SU-2026:11552-1
OPENSUSE-SU-2026:11553-1
OPENSUSE-SU-2026:11554-1
OPENSUSE-SU-2026:11555-1
OPENSUSE-SU-2026:11565-1
OPENSUSE-SU-2026:21699-1
OPENSUSE-SU-2026:21700-1
OPENSUSE-SU-2026:21701-1
OPENSUSE-SU-2026:21702-1
OPENSUSE-SU-2026:21703-1
SUSE-SU-2026:3793-1
SUSE-SU-2026:3794-1
SUSE-SU-2026:3940-1
SUSE-SU-2026:3941-1
SUSE-SU-2026:3942-1
SUSE-SU-2026:3943-1
SUSE-SU-2026:3944-1
USN-8653-1

Produtos afetados

Linuxmint
Postgresql
Ubuntu