وصله امنیتی برای حفره ۱۲ ساله در PostgreSQL؛ پایان دوران جولان PostGREShell
تیم توسعهدهنده پایگاه داده محبوب PostgreSQL بهتازگی یک حفره امنیتی بسیار قدیمی و حیاتی را در سیستم «رمزگشایی منطقی» (Logical Decoding) خود شناسایی و وصله کرده است. این آسیبپذیری که با شناسه CVE-2026-6471 شناخته میشود، از سال ۲۰۱۴ و همزمان با معرفی قابلیت رمزگشایی منطقی در نسخه ۹.۴ وجود داشته است. این نقص امنیتی به مهاجمانی که دارای دسترسیهای سطح «REPLICATION» هستند، اجازه میدهد تا کدهای مخرب خود را با سطح دسترسی کاربر سیستمعامل که دیتابیس را اجرا میکند، به صورت دلخواه اجرا کنند.
اهمیت این موضوع در این است که بسیاری از ابزارهای مانیتورینگ، سیستمهای پشتیبانگیری و خطلولههای انتقال داده (CDC) بهطور پیشفرض از این سطح دسترسی استفاده میکنند. در واقع، مهاجم با سوءاستفاده از این حفره که با نام «PostGREShell» نیز شناخته میشود، میتواند محدودیتهای مسیر فایل را دور زده و با بارگذاری کتابخانههای مخرب، دسترسیهای خود را تا سطح «Superuser» ارتقا دهد یا مکانیزمهای پایداری برای حفظ دسترسی در صورت ریاستارت شدن سرور ایجاد کند. این حمله در محیطهای ویندوزی از طریق پروتکل SMB و در محیطهای لینوکسی از طریق NFS قابل اجراست.
برای مقابله با این تهدید، PostgreSQL یک پارامتر جدید به نام `output_plugin_libraries` معرفی کرده است که به مدیران سیستم اجازه میدهد لیست کتابخانههای مجاز برای رمزگشایی منطقی را محدود کنند. پس از بهروزرسانی به نسخههای اصلاحشده، تمامی افزونههای شخصثالث که در این لیست سفید قرار نگیرند، غیرفعال خواهند شد. به مدیران پایگاه داده توصیه میشود پیش از اعمال این تغییرات، افزونههای مورد استفاده خود را شناسایی کرده و پس از ارتقای نسخه دیتابیس، آنها را به تنظیمات جدید اضافه کنند تا از بروز اختلال در سرویسهای خود جلوگیری نمایند.
منبع: The Hacker News — مطلب اصلی را اینجا بخوانید
Member discussion