CVE-2026-6471
PostgreSQL logical decoding يمكنه تنفيذ dlopen على ملف تعسفي
- تم النشر
- 13/08/2026
- محدث
- 14/08/2026
- تخصيص CNA
- PostgreSQL
- الأدلة المرصودة
- 05/09/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 21.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
نقص في التفويض في فك الترميز المنطقي لـ PostgreSQL يسمح لمستخدم غير متمتع بصلاحية superuser ولكن يمتلك صلاحية REPLICATION بتنفيذ dlopen على أي ملف مرئي لحساب نظام التشغيل الذي يشغّل الخادم، وذلك عبر اختيار مكوّن فك الترميز المنطقي. وهذا بدوره يشغّل كودًا عشوائيًا بهذا الحساب. الإصدارات المتأثرة هي ما قبل PostgreSQL 18.5 و17.11 و16.15 و15.19 و14.24.
المصادر
2- CVE-2026-6471الكشف
# أداة فحص ثغرات PostgreSQL غير مدمرة لـ CVE-2026-6471 أداة فحص غير مدمرة لثغرات PostgreSQL تختص بـ CVE-2026-6471. تقوم بتدقيق إصدار الخادم وصلاحيات REPLICATION لتحديد التعرض لثغرة تفويض فك الترميز المنطقي، مع إرشادات للمعالجة.
إثبات مفهوم لاستغلال CVE-2026-6471، يوضح تصعيد الامتيازات في PostgreSQL عبر فك الترميز المنطقي dlopen لتحقيق تنفيذ تعسفي للكود وباب خلفي للمستخدم الخارق.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.