#PostgreSQL
このタグが付いた記事
Index
count=2- セキュリティ
PostgreSQL 12 年物脆弱性「PostGREShell」修正、REPLICATION 権限で RCE
PostgreSQL の logical decoding に 12 年間潜んでいた欠陥「PostGREShell」(CVE-2026-6471) が公開された。REPLICATION 属性を持つ低権限アカウントから、logical decoding プラグイン読み込みを悪用して DB サーバ OS 上で任意コード実行と永続的バックドア化が可能になる。18.6 / 17.11 / 16.15 / 15.19 / 14.24 で修正されている。
- セキュリティ
Drupal、PostgreSQL サイトを直撃する SQL injection を緊急修正 (SA-CORE-2026-004 / CVE-2026-9082)
Drupal は 5 月 20 日、未認証でも悪用可能な PostgreSQL バックエンド向け SQL injection 脆弱性 SA-CORE-2026-004 (CVE-2026-9082) を「Highly Critical」(20/25) として緊急公開。情報漏えい・権限昇格・RCE につながり得るとし、対応版へのアップデートを強く呼び掛けている。