denis19 Shell технологии экономика общество самит криптовалюта майнер denis19 Shell

В PostgreSQL нашли уязвимость с возможностью запуска произвольного кода, которая была в проекте 12 лет

Исследователи из ИБ‑компании Cyera Research раскрыли детали уязвимости под названием PostGREShell (CVE-2026-6471), позволяющей пользователю PostgreSQL с привилегией REPLICATION загружать произвольные нативные библиотеки в процесс СУБД.

Ошибка появилась вместе с механизмом логического декодирования ещё в PostgreSQL 9.4 и оставалась незамеченной около 12 лет. Патч с исправлением проблемы вышел 13 августа 2026 года для PostgreSQL 18.6, 17.11, 16.15, 15.19 и 14.24.В PostgreSQL оценили уязвимость CVE-2026-6471 в 7.2 балла по шкале CVSS.

DMCA