Уязвимость в PostgreSQL PostGREShell даёт полный контроль над сервером
Обнаружена 12-летняя уязвимость в PostgreSQL под названием PostGREShell (CVE-2026-6471). Она позволяет получить удалённое выполнение кода и постоянные права суперпользователя через доступ к репликации.
Уязвимость затрагивает версии PostgreSQL, использующие низкоуровневый доступ к репликации. Эксплуатация PostGREShell создаёт бэкдор в базе данных, обеспечивая постоянный доступ к серверу.
Опубликовано в канале 4 сентября, 18:04
Каждый материал сайта выходит в канале в тот же момент.
Источники: SecurityWeek · Security Affairs