CVE-2026-6471
PostgreSQL logische Dekodierung kann beliebige Dateien per dlopen laden
- Veröffentlicht
- 13.08.2026
- Aktualisiert
- 14.08.2026
- CNA zuweisen
- PostgreSQL
- Beweise beobachtet
- 05.09.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 21,3 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Fehlende Autorisierung in der logischen Dekodierung von PostgreSQL erlaubt es einem Nicht-Superuser mit REPLICATION-Berechtigung, über die Wahl des Plugins für die logische Dekodierung jede Datei zu laden (dlopen), die für das Betriebssystemkonto sichtbar ist, unter dem der Server läuft. Dies führt wiederum zur Ausführung beliebigen Codes unter diesem Konto. Betroffen sind Versionen vor PostgreSQL 18.5, 17.11, 16.15, 15.19 und 14.24.
Quellen
2- CVE-2026-6471Erkennung
Nicht-destruktiver PostgreSQL-Schwachstellenprüfer für CVE-2026-6471. Prüft die Serverversion und REPLICATION-Berechtigungen, um die Anfälligkeit für den Autorisierungsfehler bei der logischen Dekodierung zu identifizieren, mit Anleitung zur Behebung.
Proof-of-Concept-Exploit für CVE-2026-6471, der eine Privilegieneskalation in PostgreSQL über logisches Decoding von `dlopen` demonstriert, um beliebige Codeausführung und eine Superuser-Hintertür zu erreichen.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.