- Origen
- Múltiples fuentes: CSO Online, Cyera Research
- Fecha
- 2026-09-04T04:07:51.576243+00:00
- Resumen
- Según múltiples fuentes, se ha descubierto una vulnerabilidad crítica en PostgreSQL, denominada PostGREShell y registrada como CVE-2026-6471, que ha permanecido oculta durante más de una década. Esta falla afecta a versiones desde la 9.4 (2014) hasta las más recientes y permite que una cuenta con bajo privilegio y atributo REPLICATION, comúnmente usada para backups y replicación, ejecute código arbitrario en el servidor de base de datos. Esto puede escalar a un acceso superusuario persistente, comprometiendo completamente la base de datos y el servidor subyacente en sistemas Windows, Linux y macOS. La vulnerabilidad reside en la omisión de controles de seguridad en la carga de plugins de replicación lógica, permitiendo cargar librerías maliciosas desde ubicaciones no seguras, incluso desde servidores SMB remotos en Windows sin necesidad de colocar previamente archivos maliciosos en el sistema objetivo. Con acceso superusuario, un atacante puede manipular datos internos, acceder a toda la información almacenada, ejecutar comandos en el sistema operativo y mantener persistencia mediante modificaciones en la configuración y librerías pre-cargadas. El equipo de seguridad de PostgreSQL fue informado en febrero y lanzó parches en agosto para todas las versiones soportadas. Se recomienda auditar cuentas con atributo REPLICATION, restringir accesos de replicación y bloquear conexiones SMB y NFS salientes innecesarias para mitigar riesgos.