A equipe responsável pelo sistema de gerenciamento de banco de dados PostgreSQL disponibilizou atualizações corretivas para sanar uma vulnerabilidade crítica que permaneceu oculta por mais de uma década. O problema permitia que contas criadas com o atributo REPLICATION executassem códigos maliciosos diretamente no sistema operacional que hospedava o servidor de banco de dados.
A falha, catalogada sob o identificador CVE-2026-6471, recebeu uma pontuação de 7.2 na escala CVSS, indicando um nível de gravidade elevado. O defeito estava presente desde o lançamento do recurso de decodificação lógica na versão 9.4 do PostgreSQL, em 2014, o que significa que sistemas expostos durante todo esse período estavam em risco.
As versões anteriores às Releases 18.6, 17.11, 16.15, 15.19 e 14.24 estão vulneráveis e devem ser atualizadas imediatamente pelos administradores de sistemas. A recomendação é aplicar os patches o mais breve possível para evitar possíveis tentativas de exploração por agentes maliciosos.
Especialistas em segurança cibernética alertam que a vulnerabilidade poderia ser aproveitada por invasores que já possuíssem acesso a contas com privilégios de replicação, transformando um comprometimento inicial em um ataque muito mais devastador contra a infraestrutura de tecnologia das organizações.
Fonte: The Hacker News

