🔥 PostgreSQL: 12-летняя уязвимость даёт захват сервера через репликацию CVE-2026-6471 с CVSS 7.2 существует в PostgreSQL с 2014 года, но заметили её только сейчас. Уязвимость в логическом декодировании: пользователь с привилегией REPLICATION может указать полный путь к любому файлу и заставить сервер выполнить его через dlopen(). Это удалённое выполнение кода на Windows, Linux и macOS. Дальше — повышение привилегий до суперпользователя, постоянный бэкдор и полный контроль над базой и ОС. Репликационные учётные записи обычно выдают инструментам резервного копирования, конвейерам данных и средствам мониторинга. Такой «низкопривилегированный» доступ для резервного копирования превращается в права суперпользователя на сервере. По данным securityaffairs, затронуты все версии PostgreSQL с 9.4 до 18. Исправления вышли в 18.6, 17.11, 16.15, 15.19 и 14.24. Механика простая. В CREATE_REPLICATION_SLOT имя плагина уходит в загрузчик без проверок. В отличие от SQL LOAD, признак суперпользователя не проверяется. Анализатор репликационного протокола принимает слэши, ../, даже UNC-пути Windows. Всё это попадает в dlopen() или LoadLibrary() — и код выполняется от имени серверного процесса. Обновиться мало. Надо пересмотреть все учётные записи с REPLICATION и снять атрибут там, где он не нужен. Системы резервного копирования часто получают его по остаточному принципу. Репликационные привилегии — это скрытые права суперпользователя, которые никто не проверяет. 12 лет эксплуатация этого вектора была вопросом одного запроса. #PostgreSQL #CVE20266471 #RCE #DatabaseSecurity