Radar AI Avatar Transparent

פגיעות בת 12 שנה ב-PostgreSQL מאפשרת השתלטות על שרת מסד הנתונים

חוקרים מחברת Cyera חשפו פגיעות ותיקה במנגנון ה-Logical Decoding של PostgreSQL, שקיימת מאז הוצג המנגנון ב-2014. הפגיעות, שכונתה PostGREShell, מאפשרת למשתמש עם הרשאת REPLICATION בלבד — הרשאה נמוכה יחסית שנפוצה אצל חשבונות גיבוי וכלי ניטור — להסלים עד להרצת קוד מרחוק ולהשתלטות מלאה על השרת.

איור קונספטואלי של דלת כספת פתוחה המתמזגת עם שרת מסד נתונים
מזהה CVE-2026-6471
מוצר וגרסאות מושפעות PostgreSQL 9.4 ועד 18 (כל הגרסאות עם תמיכה ב-Logical Decoding)
חומרה CVSS 7.2 — חמורה
מנוצל בפועל לא דווח — חשיפת מחקר
סטטוס תיקון תוקן בגרסאות 18.6, 17.11, 16.15, 15.19, 14.24

מה קרה

לפי Cyera, הפרסר של פרוטוקול הרפליקציה ב-PostgreSQL כמעט ואינו מסנן את שם הפלאגין שמועבר לפונקציית ה-Logical Decoding: הוא מקבל בתוך מרכאות כפולות תווים כמו לוכסנים ונקודות, ומאפשר בפועל path traversal. כך יכול משתמש עם הרשאת REPLICATION בלבד לגרום לשרת לטעון קובץ שרירותי מהדיסק דרך dlopen() ולהריץ אותו בהרשאות המשתמש שמריץ את השרת. זו דרך ישירה מהרשאת רפליקציה בסיסית — הרשאה שניתנת בשגרה לחשבונות גיבוי וכלי ניטור — עד הרצת קוד, השגת הרשאות סופר-יוזר קבועות, וגישה לכל מסד הנתונים כולל קריאת מפתחות פרטיים מהשרת.

מכיוון שרפליקציה לוגית היא תשתית סטנדרטית כמעט בכל סביבת PostgreSQL בפרודקשן, נתיב התקיפה הזה קיים כמעט בכל מקום שבו המוצר רץ. PostgreSQL פרסמה תיקון בגרסאות היציבות המעודכנות בכל ענפי התמיכה.

נקודות לשים לב

  • עדכנו כל שרת PostgreSQL לגרסה המתוקנת המתאימה לענף (18.6, 17.11, 16.15, 15.19 או 14.24) — הפגיעות רלוונטית כמעט לכל התקנה שמשתמשת ברפליקציה לוגית.
  • סקרו את כל החשבונות עם הרשאת REPLICATION, כולל חשבונות גיבוי וניטור, והסירו את ההרשאה מכל חשבון שלא זקוק לה בפועל.
  • אם עדכון מיידי לא אפשרי — הגבילו את הגישה לפרוטוקול הרפליקציה ברמת הרשת, ועקבו בלוגים אחר קריאות חריגות ליצירת replication slot עם שמות פלאגין לא מוכרים.
  • מדובר בחשיפת מחקר ולא בניצול מדווח בשטח, אך החומרה של ההסלמה (מהרשאה נמוכה עד שליטה מלאה בשרת) הופכת את הפגיעות ליעד אטרקטיבי ברגע שיתפרסמו פרטים נוספים.

מקורות: SecurityWeek · Cyera Research

QR לתשלום ביטקוין אל bc1qsn043qmlv4ejxydeknkfm9u6e93e6tegmq9x85

₿ אהבת את הפוסט?

אפשר לשלוח לי ביטקוין ישירות לכתובת שלי. סרקו את הקוד, או העתיקו את הכתובת:

bc1qsn043qmlv4ejxydeknkfm9u6e93e6tegmq9x85

שימו לב: העברה on-chain כרוכה בעמלת רשת שאינה תלויה בסכום, ולכן סכומים קטנים מאוד אינם כדאיים.

--:--:--
-