Faille PostgreSQL CVE-2026-6471 : une vulnérabilité de 12 ans permet l'exécution de code à distance et la compromission totale des serveurs
La découverte d’une vulnérabilité vieille de 12 ans dans PostgreSQL, référencée CVE-2026-6471 et surnommée PostGREShell, bouleverse le paysage de la sécurité des bases de données. En exploitant un défaut de validation dans le mécanisme de réplication logique, un attaquant disposant d’un compte à privilège minimal peut exécuter du code arbitraire et s’élever au rang de superutilisateur. Découverte par Cyera Research le 1er septembre 2026, cette faille affecte toutes les versions de PostgreSQL depuis la 9.4, exposant des milliers de serveurs à des compromissions totales. PostgreSQL est l’un des systèmes de gestion de bases de données les plus populaires au monde, utilisé par des millions d’organisations, dont une part significative en France. Cette large adoption amplifie l’impact potentiel de cette faille critique. L’analyse qui suit détaille les mécanismes techniques, l’impact potentiel et les mesures de protection à mettre en œuvre sans délai pour sécuriser vos instances PostgreSQL.
By Théophane Villedieu
lire plus