Faille PostgreSQL CVE-2026-6471 : PostGREShell, une vulnérabilité de 12 ans à corriger d'urgence
Une faille PostgreSQL demeurée inexploitée pendant plus d’une décennie refait surface avec un potentiel destructeur considérable. Découverte par les chercheurs de Cyera Research et identifiée sous la référence CVE-2026-6471, cette faille surnommée PostGREShell cible le mécanisme de réplication logique de PostgreSQL. Elle permet à un attaquant disposant d’un simple compte doté de l’attribut REPLICATION d’exécuter du code arbitraire sur le serveur, d’élever ses privilèges jusqu’au statut de superutilisateur et d’installer une porte dérobée persistante. Selon les analyses, le défaut affecte l’ensemble des versions de PostgreSQL à partir de la 9.4, exposant des milliers d’organisations françaises et internationales pendant près de douze ans.
By Aurélien Fontevive
lire plus