潜伏12年漏洞曝光:PostgreSQL复制权限可执行任意代码
更新时间: 2026-09-06
浏览:1996
一个潜伏了12年的安全漏洞,直到今天才被修复。PostgreSQL官方发布更新,堵住了一个允许拥有REPLICATION(复制)属性的账户,以数据库服务器操作系统用户的身份运行任意代码的漏洞。 这个漏洞编号为 CVE-2026-6471 ,CVSS评分为 7.2 ,属于高危级别。问题根源要追溯到2014年——PostgreSQL 9.4版本引入逻辑解码(logical decoding)功能时,这个隐患就已经存在了。 影响版本与修复范围 官方公告显示,所有早于 PostgreSQL 18.6、17.11、16.15、15.19和14.24 的版本均受影响。这意味着,过去12年间发布的绝大多数PostgreSQL版本,都可能暴露在这个风险之下。 漏洞的核心在于权限边界。拥有REPLICATION属性的账户本应只被允许执行复制相关操作,但攻击者可以利用该漏洞突破限制,直接以数据库服务器运行用户的身份执行系统命令。一旦得手,数据库所在服务器的安全防线基本形同虚设。 对于运维团队来说,当务之急是确认当前使用的版本号,并尽快升级到修复版本。考虑到漏洞已存在超过十年,建议同时排查数据库账户权限配置,确保REPLICATION权限只授予绝对可信的账户。 特别