CVE-2026-6471
PostgreSQL logical decoding può eseguire dlopen di file arbitrari
- Pubblicato
- 13 ago 2026
- Aggiornato
- 14 ago 2026
- Assegnazione CNA
- PostgreSQL
- Evidenza osservata
- 5 set 2026
PostgreSQL logical decoding può eseguire dlopen di file arbitrari
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Assenza di autorizzazione nel logical decoding di PostgreSQL consente a un utente non superuser in possesso del privilegio REPLICATION di eseguire dlopen su qualsiasi file visibile all'account del sistema operativo che esegue il server, tramite la scelta del plugin di logical decoding. Questo a sua volta esegue codice arbitrario con quell'account. Sono interessate le versioni precedenti a PostgreSQL 18.5, 17.11, 16.15, 15.19 e 14.24.
# Checker non distruttivo delle vulnerabilità PostgreSQL per CVE-2026-6471 Audit della versione del server e dei privilegi REPLICATION per identificare l'esposizione al difetto di autorizzazione del logical decoding, con indicazioni di rimedio.
Proof-of-concept exploit per CVE-2026-6471, che dimostra l'escalation dei privilegi in PostgreSQL tramite dlopen del logical decoding per ottenere l'esecuzione di codice arbitrario e una backdoor da superutente.
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.