PostgreSQL-də Uzun Müddətli Təhlükəsizlik Boşluğu Aradan Qaldırıldı
PostgreSQL verilənlər bazası idarəetmə sistemi, 12 ildir mövcud olan və REPLICATION atributu olan istifadəçilərə arbitrary kod icra etməyə imkan verən ciddi təhlükəsizlik boşluğunu aradan qaldırdığını açıqlayıb. Bu yeniləmə, sistem administratorları üçün vacib bir təhlükəsizlik təkmilləşdirməsidir.
Zəifliyin Detalları və Təsiri
CVE-2026-6471 olaraq izlənilən bu boşluq, 7.2 CVSS balına malikdir və yüksək təsir riskinə işarə edir. Zəiflik, PostgreSQL-in 9.4 versiyasında logical decoding funksiyasının tətbiqindən bəri, yəni 2014-cü ildən bəri mövcud idi. Bu uzun müddət ərzində potensial sui-istifadə riskini daşıyırdı.
Aşkarlanan zəiflik, REPLICATION atributu ilə təchiz olunmuş hər hansı bir hesaba verilənlər bazası serverini işlədən əməliyyat sistemi istifadəçisi (operating-system user) kimi arbitrary kod icra etmək imkanı verirdi. Bu, hücumçulara sistem üzərində geniş nəzarət əldə etməyə və kritik məlumatlara icazəsiz girişə nail olmağa şərait yaradırdı.
Zərər Görən Versiyalar və Tövsiyələr
PostgreSQL tərəfindən yayımlanan təhlükəsizlik yeniləmələrindən əvvəlki versiyalar bu boşluqdan təsirlənirdi. Buraya PostgreSQL 18.6, 17.11, 16.15, 15.19 və 14.24-dən əvvəlki bütün versiyalar daxildir. PostgreSQL istifadəçilərinə sistemlərini ən son təhlükəsizlik yamaları ilə təcili olaraq yeniləmələri şiddətlə tövsiyə olunur. Bu yeniləmələr vasitəsilə kritik məlumatların və sistemlərin potensial hücumlardan qorunması təmin edilməlidir.