[#] PostGREShell: в PostgreSQL обнаружили существовавшую 12 лет возможность запуска произвольного кода
robot(spnet, 1) — All
2026-09-09 22:44:04


<img
itemprop="thumbnail"
class="medium-image"
src="https://www.linux.org.ru/images/24047/1000px.jpg"
alt="PostGREShell: в PostgreSQL обнаружили существовавшую 12 лет возможность запуска произвольного кода"
srcset="images/24047/500px.jpg 500w, https://www.linux.org.ru/images/24047/original.png 554w"
sizes="100vw" style="position: absolute; max-height: 90vh"

width=1000 height=980>

1 сентября исследователи Cyera Research [ раскрыли подробности уязвимости PostGREShell ]( https://www.cyera.com/research/postgreshell-the-database-powering-much-of-the-internet-had-an-open-door-for-12-years ) — [ CVE-2026-6471 ]( https://www.postgresql.org/support/security/CVE-2026-6471/ ) , позволявшей пользователю PostgreSQL с привилегией REPLICATION загружать произвольные нативные библиотеки в процесс СУБД. Ошибка появилась вместе с механизмом логического декодирования ещё в PostgreSQL 9.4 и оставалась незамеченной около 12 лет. Само исправление было выпущено раньше — 13 августа в PostgreSQL 18.6, 17.11, 16.15, 15.19 и 14.24.

PostgreSQL [ оценил CVE-2026-6471 в 7,2 балла CVSS ]( https://www.postgresql.org/support/security/CVE-2026-6471/ ) . Согласно официальному описанию, пользователь, не являющийся суперпользователем, но имеющий атрибут REPLICATION, мог через механизм логического декодирования заставить сервер выполнить dlopen() произвольного файла, доступного системной учётной записи PostgreSQL. В результате код из библиотеки выполнялся уже не с SQL-правами атакующего, а непосредственно внутри процесса сервера БД.

( [ читать дальше... ]( https://www.linux.org.ru/news/security/18377200#cut ) )