PostGREShell:PostgreSQL中的缺陷將備份帳戶轉變為後門
自2014年以來,PostgreSQL複製中的一個缺陷可能將常規備份帳戶轉變為代碼執行、超級用戶訪問和持久後門。該問題已在受影響的分支中修復,但其使用範圍的廣泛性需要審查憑證、配置和網絡連接。
- 根據可用的安全建議,CVE-2026-6471漏洞影響PostgreSQL 18.5、17.11、16.15、15.19和14.24之前的版本。
- 擁有REPLICATION屬性的帳戶可以加載惡意庫並在數據庫進程中執行代碼。
- Cyera Research發現114個流通中的惡意PostgreSQL插件,儘管它並未將其與此缺陷的利用聯繫起來。
在PostgreSQL中存在超過十年的漏洞可能將常規備份帳戶轉變為控制數據庫和伺服器的手段。該缺陷被識別為CVE-2026-6471,並由Cyera Research稱為PostGREShell,影響邏輯複製功能,允許使用擁有REPLICATION屬性的帳戶加載任意代碼,而無需超級用戶權限。
潛在範圍廣泛,因為PostgreSQL支持備份系統、複製品、遷移、修改數據捕獲和數千個組織的實時分析。研究表明,超過39,000家經過驗證的公司在生產中使用該數據庫,包括Netflix、Instagram、Spotify和Uber,以及AWS RDS、Azure Database、Google Cloud SQL、Supabase和Neon等服務。
隱藏在複製中的缺陷
在生產安裝中,主數據庫通常與一個或多個保持同步副本的副本一起工作。這種架構允許備份、災難恢復和讀取擴展,因此複製帳戶通常被視為低風險的操作組件,即使它們與敏感伺服器功能保持直接連接。
PostgreSQL使用特定協議來同步這些系統,並要求REPLICATION屬性來啟動流複製。相同的憑證出現在備份工具、待機伺服器、變更捕獲通道和讀取寫前日誌的監控系統中,因此一個看似有限的帳戶可能存在於許多關鍵環境中。
問題出在格式化邏輯複製中變更的輸出插件上。當客戶端創建複製空間時,他們還指定插件的名稱,該名稱可以是編譯了擴展的庫,如.so、.dll或.dylib,並且PostgreSQL在主數據庫進程中加載它。
系統已經有一個名為check_restricted_library_name()的防禦,旨在防止非超級用戶從絕對路徑或通過目錄遍歷技術加載庫。然而,複製所使用的路徑並未調用該檢查,因此插件名稱直接到達操作系統加載器,而沒有對SQL命令LOAD應用的驗證。
從惡意庫到伺服器控制
複製協議解析器接受插件名稱中的許多字符,包括斜杠、點、像../的序列和Windows UNC路徑。成功傳遞特製名稱的攻擊者可以使PostgreSQL請求位於任意路徑的庫,觸發Linux和macOS上的dlopen()或Windows上的LoadLibrary()等函數。
庫的加載立即在PostgreSQL進程中執行其初始化函數。由於插件在相同的地址空間中運行,且C代碼沒有隔離,因此一旦惡意庫開始執行,SQL權限模型的正常保護將變得不足。
利用條件根據操作系統而異。在Windows上,擁有REPLICATION的帳戶、配置為wal_level = logical的伺服器以及對SMB端口445的網絡訪問可能足以使PostgreSQL通過UNC路徑加載托管在遠程伺服器上的DLL,而攻擊者無需事先將文件複製到目標機器。
在Linux和macOS上,研究描述了基於自動NFS掛載的場景,特別是在autofs啟用時,以及攻擊者已經可以將庫寫入磁碟的情況。在標準環境、Docker容器或Kubernetes集群中,利用需要額外的通道來本地放置惡意文件,而在上述條件下,Windows提供了一條完全遠程的路徑。
權限提升和持久性
根據披露的分析,作為postgres系統用戶的初始訪問並不構成攻擊的結束。加載的代碼可以操縱內部PostgreSQL結構,成為會話的超級用戶,並直接修改pg_authid,該目錄定義角色權限。
在SQL執行器之外進行的修改不會通過通常的訪問控制列表檢查或權限規則。攻擊者可以激活超級用戶標誌,並添加機制以使後續檢查返回有利的響應,而該更改的記錄方式類似於正常目錄的更改。
擁有超級用戶權限後,攻擊者可以從所有數據庫中讀取表,包括客戶數據、財務記錄、應用程序密碼和存儲的憑證。他們還可以使用COPY ... TO PROGRAM等函數執行命令,通過pg_read_file()讀取敏感文件,或使用lo_export()等工具寫入系統用戶可訪問的位置。
研究還描述了幾種可以在重啟後存活並使清理變得複雜的持久性機制。這些包括對pg_hba.conf的更改以允許無密碼連接、在穩定路徑中的插件副本,以及在shared_preload_libraries中的註冊,並在管理員試圖恢復它們時重新應用超級用戶權限。
修正、範圍和緊急措施
PostgreSQL安全團隊於2026年2月收到報告,並於2月27日確認了該漏洞,隨後協調了小型更新的修復。CSO Online報導稱,針對版本18.6、17.11、16.15、15.19和14.24的補丁於8月13日發布。安全建議指出,這些修訂之前的版本受到影響,而該缺陷可追溯到2014年發布的PostgreSQL 9.4開始的分支。
儘管CVE-2026-6471獲得了7.2的CVSS分數,但所描述的影響結合了代碼執行、權限提升、信息訪問和持久性。實際的嚴重性取決於複製帳戶的暴露、網絡配置和平台,但這些憑證在基本操作中的存在使得僅依賴它們不是管理員帳戶是不夠的。
Cyera Research在VirusTotal上的威脅評估識別了114個惡意PostgreSQL插件,包括木馬、加密貨幣挖礦者和反向Shell。該公司並未將這些文件與CVE-2026-6471的利用聯繫起來,表明這些插件已經吸引了惡意活動,但並未確認這一漏洞已被這些實例利用。
管理員應首先安裝相應的更新,並審核所有擁有REPLICATION屬性的帳戶。當不嚴格必要時,建議刪除此權限,限制pg_hba.conf中的連接到已知地址,並避免對整個互聯網開放的複製規則,如0.0.0.0/0。
加固應包括阻止來自數據庫伺服器的對SMB端口445和NFS端口2049的不必要的出站連接,以及在不需要時禁用autofs。安全團隊應尋找來自意外地址的CREATE_REPLICATION_SLOT命令、帶有斜杠或遍歷序列的插件名稱,以及不尋常的複製空間。
該案例還揭示了可擴展系統中的一個反覆出現的問題:插件加載路徑可能與保護核心操作的安全模型分離。PostgreSQL已經保護了一條加載路徑,但複製路徑並未將該防禦與相同的控制連接起來,留下了一個次要的入口點,使得常規基礎設施多年來可能變成完全的妥協。
-- 價格
本內容僅供參考,不構成任何金融、投資、法律或稅務建議。文中提及的任何活動、獎勵、線上活動或相關資訊,不應被視為對購買、出售或交易任何加密資產的推薦、招攬或邀請。加密資產具有高波動性,存在價值損失風險。WEEX服務、產品及相關活動的可用性可能因地區而異。用戶在參與前有責任確保符合當地適用法律法規。
猜你喜歡

Netflix 在英國調漲計畫價格高達 33.4%

突破每日 1.33 兆代幣:B.AI 以全棧基礎設施驅動「AI 網格」,引領代理時代

Hyperliquid 與 Drift Protocol 白皮書比較(2026):技術、代幣經濟學與交易基礎設施

網路犯罪、兒童賭博成癮與地下銀行業務

fomo 日賺 120 萬,憑什麼讓兩大交易所緊張

行動、債券、基金:首爾準備將其引入區塊鏈

A7A5:以盧布計價的穩定幣交易量增長了4.4倍

美國8月就業數據驚喜,緊縮警惕再度升溫…美元與利率雙雙上漲

神魚:AI 時代的知與行

美國10年期國債利率4.79%,長期國債吸納壓力加大

2026—2027年是否值得投資加密貨幣:新規則、風險與合理的投資比例

自稱擁有10億加密資產,專家破解錢包後發現其實只有10美元

比特幣實現價格:指標對新一輪上漲的看法

Capital B 將股票以 10 比 1 進行合併,並在一週後讓 Adam Back 參與資本

加密貨幣美元化:為何比特幣可能成為美國美元的挑戰

泰國加強對非保管型加密錢包的監管

代幣化股票:法國的稅務與稅制是什麼?

機構投資者對XRP代幣表現出創紀錄的興趣

從比特幣到石油,永續合約正在進入美國金融市場

MEME1 暴漲 1,000 倍後價格預測:估值過高還是仍有上行空間?

6種基於加密貨幣的黃金與數位黃金的差異 - 金融科技世界

烏克蘭的一房公寓:2026年銷售和租賃價格及供應變化

高盛上調預測:AI債券發行達2.3萬億













