أصدر مشروع PostgreSQL تحديثات أمنية لمعالجة ثغرة خطيرة مسجلة تحت الرمز CVE-2026-6471 بدرجة خطورة 7.2، والتي تسمح لأي حساب يحمل خاصية REPLICATION بتنفيذ تعليمات برمجية عشوائية بصلاحيات مستخدم النظام الذي يشغّل قاعدة البيانات. الثغرة موجودة منذ إدخال ميزة Logical Decoding في الإصدار 9.4 عام 2014، وتؤثر على جميع الإصدارات حتى ما قبل 18.6، 17.11، 16.15، 15.19، و14.24.
آلية الاستغلال
- يتطلب الاستغلال وجود حساب يحمل خاصية REPLICATION وتشغيل الخادم بخيار wal_level = logical.
- بروتوكول النسخ يقبل أسماء إضافات (Plugins) دون قيود، بما في ذلك مسارات كاملة أو محاولات Traversal ../، ما يسمح بتحميل مكتبات من أي موقع على النظام أو عبر الشبكة.
- على أنظمة Windows يمكن استدعاء مكتبة عبر SMB من جهاز يسيطر عليه المهاجم، بينما على Linux وmacOS يمكن استغلال NFS automounting.
- الكود الخبيث يتم تنفيذه داخل عملية قاعدة البيانات بصلاحيات مستخدم postgres، ما يتيح للمهاجم ترقية الحساب إلى Superuser وزرع آليات بقاء حتى بعد إعادة التشغيل.
الإصلاح الجديد
التحديث الصادر في 13 أغسطس 2026 أضاف معلمة جديدة باسم output_plugin_libraries، وهي قائمة بيضاء تحدد المكتبات المسموح استخدامها كإضافات للـ Logical Decoding، وتقتصر افتراضياً على pgoutput وtest_decoding. أي إضافات أخرى مثل wal2json وdecoderbufs ستُرفض بعد التحديث ما لم يضفها المدير يدوياً إلى القائمة ويعيد تحميل الإعدادات.
خطوات موصى بها للمسؤولين
- تشغيل الاستعلام:sql
SELECT DISTINCT plugin FROM pg_replication_slots WHERE plugin IS NOT NULL;
لتحديد الإضافات المستخدمة قبل التحديث.
- الترقية إلى الإصدارات الآمنة: 18.6، 17.11، 16.15، 15.19، 14.24 أو ما يعادلها في توزيعات Debian، SUSE، Ubuntu.
- إضافة أي إضافة غير افتراضية إلى output_plugin_libraries وإعادة تحميل الإعدادات باستخدام pg_ctl reload أو SELECT pg_reload_conf().
- عند الترقية باستخدام pg_upgrade، يجب ضبط القائمة مسبقاً لتجنب فشل التحقق.
- تقليل التعرض مؤقتاً عبر إزالة خاصية REPLICATION من الحسابات غير الضرورية، تقييد عناوين النسخ في pg_hba.conf، وحجب منافذ SMB (445) وNFS (2049)، وتعطيل autofs إذا لم يكن مطلوباً.
خلفيات أمنية
الباحثان Vladimir Tokarev وYu Kunpeng هما من أبلغا عن الثغرة، فيما أطلقت شركة Cyera Research عليها اسم PostGREShell. التقرير أوضح أن الثغرة تمثل خطراً كبيراً لأن خاصية REPLICATION تُستخدم عادة في أدوات النسخ الاحتياطي، الخوادم الاحتياطية، أنظمة CDC، وأدوات المراقبة، ما يجعلها منتشرة في بيئات الإنتاج. رغم أن PostgreSQL صنّف الثغرة بمتطلبات صلاحيات عالية، إلا أن الباحثين يرون أن الحسابات المعنية غالباً ما تكون منخفضة الامتياز، ما يضاعف خطورة الاستغلال.































