وصله امنیتی برای حفره ۱۲ ساله در PostgreSQL؛ پایان دوران جولان PostGREShell

تیم توسعه‌دهنده پایگاه داده محبوب PostgreSQL به‌تازگی یک حفره امنیتی بسیار قدیمی و حیاتی را در سیستم «رمزگشایی منطقی» (Logical Decoding) خود شناسایی و…

تیم توسعه‌دهنده پایگاه داده محبوب PostgreSQL به‌تازگی یک حفره امنیتی بسیار قدیمی و حیاتی را در سیستم «رمزگشایی منطقی» (Logical Decoding) خود شناسایی و وصله کرده است. این آسیب‌پذیری که با شناسه CVE-2026-6471 شناخته می‌شود، از سال ۲۰۱۴ و همزمان با معرفی قابلیت رمزگشایی منطقی در نسخه ۹.۴ وجود داشته است. این نقص امنیتی به مهاجمانی که دارای دسترسی‌های سطح «REPLICATION» هستند، اجازه می‌دهد تا کدهای مخرب خود را با سطح دسترسی کاربر سیستم‌عامل که دیتابیس را اجرا می‌کند، به صورت دلخواه اجرا کنند.

اهمیت این موضوع در این است که بسیاری از ابزارهای مانیتورینگ، سیستم‌های پشتیبان‌گیری و خط‌لوله‌های انتقال داده (CDC) به‌طور پیش‌فرض از این سطح دسترسی استفاده می‌کنند. در واقع، مهاجم با سوءاستفاده از این حفره که با نام «PostGREShell» نیز شناخته می‌شود، می‌تواند محدودیت‌های مسیر فایل را دور زده و با بارگذاری کتابخانه‌های مخرب، دسترسی‌های خود را تا سطح «Superuser» ارتقا دهد یا مکانیزم‌های پایداری برای حفظ دسترسی در صورت ری‌استارت شدن سرور ایجاد کند. این حمله در محیط‌های ویندوزی از طریق پروتکل SMB و در محیط‌های لینوکسی از طریق NFS قابل اجراست.

برای مقابله با این تهدید، PostgreSQL یک پارامتر جدید به نام `output_plugin_libraries` معرفی کرده است که به مدیران سیستم اجازه می‌دهد لیست کتابخانه‌های مجاز برای رمزگشایی منطقی را محدود کنند. پس از به‌روزرسانی به نسخه‌های اصلاح‌شده، تمامی افزونه‌های شخص‌ثالث که در این لیست سفید قرار نگیرند، غیرفعال خواهند شد. به مدیران پایگاه داده توصیه می‌شود پیش از اعمال این تغییرات، افزونه‌های مورد استفاده خود را شناسایی کرده و پس از ارتقای نسخه دیتابیس، آن‌ها را به تنظیمات جدید اضافه کنند تا از بروز اختلال در سرویس‌های خود جلوگیری نمایند.

منبع: The Hacker News — مطلب اصلی را اینجا بخوانید