CVE-2026-6471
PostgreSQL लॉजिकल डिकोडिंग मनमाना फ़ाइल dlopen कर सकता है
- प्रकाशित
- 13 अग॰ 2026
- अद्यतन
- 14 अग॰ 2026
- सीएनए असाइन करना
- PostgreSQL
- साक्ष्य देखे गए
- 5 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 21.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PostgreSQL लॉजिकल डिकोडिंग में अनधिकृत पहुंच (missing authorization) एक गैर-सुपरयूज़र को, जिसके पास REPLICATION विशेषाधिकार है, लॉजिकल डिकोडिंग प्लगइन के चयन के माध्यम से सर्वर चलाने वाले ऑपरेटिंग सिस्टम खाते को दिखाई देने वाली किसी भी फ़ाइल पर dlopen करने की अनुमति देती है। यह बदले में उस खाते के रूप में मनमाना कोड चलाता है। PostgreSQL 18.5, 17.11, 16.15, 15.19, और 14.24 से पहले के संस्करण प्रभावित हैं।
स्रोत
2- CVE-2026-6471पता लगाना
# CVE-2026-6471 के लिए गैर-विनाशकारी PostgreSQL भेद्यता जाँचकर्ता सर्वर संस्करण और REPLICATION विशेषाधिकारों का ऑडिट करके लॉजिकल डिकोडिंग प्राधिकरण दोष के प्रति जोखिम की पहचान करता है, साथ ही सुधार मार्गदर्शन प्रदान करता है।
CVE-2026-6471 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो PostgreSQL में लॉजिकल डिकोडिंग dlopen के माध्यम से विशेषाधिकार वृद्धि प्रदर्शित करता है ताकि मनमाना कोड निष्पादन और सुपरयूज़र बैकडोर प्राप्त किया जा सके।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।