TGViewer
Новости Linux Новости Linux @linux_potok · 2.78K subscribers
Post #30100 421
PostGREShell: в PostgreSQL обнаружили существовавшую 12 лет возможность запуска произвольного кода

1 сентября исследователи Cyera Research раскрыли подробности уязвимости PostGREShell — CVE-2026-6471, позволявшей пользователю PostgreSQL с привилегией REPLICATION загружать произвольные нативные библиотеки в процесс СУБД. Ошибка появилась вместе с механизмом логического декодирования ещё в PostgreSQL 9.4 и оставалась незамеченной около 12 лет. Само исправление было выпущено раньше — 13 августа в PostgreSQL 18.6, 17.11, 16.15, 15.19 и 14.24.
PostgreSQL оценил CVE-2026-6471 в 7,2 балла CVSS. Согласно официальному описанию, пользователь, не являющийся суперпользователем, но имеющий атрибут REPLICATION, мог через механизм логического декодирования заставить сервер выполнить dlopen() произвольного файла, доступного системной учётной записи PostgreSQL. В результате код из библиотеки выполнял...

Читать полностью

#LinuxOrgRu
@linux_potok
  • 😁 2
  • 😨 2
More from @linux_potok
  1. Sep 27, 2026#39 Gitoskop 1.8.0 С 20 по 26 сентября 2026 года в ALT Linux Team сообщается о значительно…
  2. Sep 27, 2026Выпущен Apprise 2.0 — инструмент уведомлений с улучшенными повторами и поддержкой асинхрон…
  3. Sep 27, 2026Intel представляет существенную оптимизацию производительности горячего подключения памяти…
  4. Sep 27, 2026Новые патчи для Linux с поддержкой второй веб-камеры Lenovo ThinkPad X1 Carbon G14 Для тех…
  5. Sep 27, 2026OutWiker 4.1 Спустя три с половиной месяца с момента выхода прошлой стабильной версии OutW…
  6. Sep 27, 2026Уязвимости в LXD, Incus, GitLab, Radicle, ядре Linux, WordPress, OpenVPN, Flatpak, NTFS-3G…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →