Tags

1 strona

REPLICATION

Naprawa luki w PostgreSQL pozwalającej na wykonanie kodu przy użyciu atrybutu REPLICATION

PostgreSQL naprawia 12-letnią lukę w dekodowaniu logicznym pozwalającą na wykonanie kodu. Nowy parametr `output_plugin_libraries` zabezpiecza serwery.

PostgreSQL wydał poprawki bezpieczeństwa, które rozwiązują 12-letnią lukę w mechanizmie dekodowania logicznego (CVE-2026-6471), pozwalającą użytkownikowi z atrybutem REPLICATION na wykonanie dowolnego kodu jako użytkownik systemu operacyjnego uruchamiający serwer bazy danych. Nowy parametr output_plugin_libraries wprowadza białą listę dozwolonych wtyczek wyjściowych, zapobiegając poprzednim zagrożeniom związanym z ładowaniem dowolnych bibliotek.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)