TGViewer
CBUnit – главное в кибербезопасности CBUnit – главное в кибербезопасности @cbunit · 56 subscribers
Post #4845 13
Уязвимость в PostgreSQL PostGREShell даёт полный контроль над сервером

Обнаружена 12-летняя уязвимость в PostgreSQL под названием PostGREShell (CVE-2026-6471). Она позволяет получить удалённое выполнение кода и постоянные права суперпользователя через доступ к репликации.

Уязвимость затрагивает версии PostgreSQL, использующие низкоуровневый доступ к репликации. Эксплуатация PostGREShell создаёт бэкдор в базе данных, обеспечивая постоянный доступ к серверу.

ⓘ Что такое PostGREShell
PostGREShell — это уязвимость в системе управления базами данных PostgreSQL, позволяющая злоумышленникам получить полный контроль над сервером. Она использует низкоуровневый доступ к механизму репликации для выполнения произвольного кода и установки бэкдора.

❝Dubbed PostGREShell, CVE-2026-6471 turns low-level replication access into code execution, permanent superuser privileges and a persistent database backdoor.❞
— SecurityWeek


Источники: SecurityWeek · Security Affairs
@cbunit
More from @cbunit
  1. Oct 3, 2026Cisco устранила внутренние уязвимости в IOS XE, выпустив обновления безопасности Cisco вып…
  2. Oct 3, 2026CISA добавила в KEV две уязвимости Zammad, которые уже эксплуатируются Разбор целиком: cbu…
  3. Oct 2, 2026#дайджест Главное к исходу пятницы (02.10): 🔸 В Cisco SD-WAN нашли критическую уязвимость…
  4. Oct 2, 2026Dell устранила критические уязвимости в CSM, дающие полный админдоступ к хранилищам Dell в…
  5. Oct 2, 2026Мошенники продают фейковые утечки и предзаказы GTA VI геймерам Мошенники используют ожидан…
  6. Oct 2, 2026Минцифры России готовит план оценки обязательных требований на 2027 год Минцифры России по…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →