PostgreSQL ने एक गंभीर सुरक्षा खामी को ठीक करने के लिए अपडेट जारी किए हैं, जिससे REPLICATION विशेषता वाले खाते को सर्वर के OS उपयोगकर्ता के रूप में मनमाना कोड चलाने की अनुमति मिलती थी। यह खामी 2014 में लॉजिकल डिकोडिंग के परिचय से मौजूद थी और CVE‑2026‑6471 के तहत वर्गीकृत है। नवीनतम संस्करण 18.6, 17.11, 16.15, 15.19 और 14.24 में यह समस्या अब बंद है।

  • लॉजिकल डिकोडिंग में 12‑साल पुरानी सुरक्षा खामी को CVE‑2026‑6471 के तहत पहचान किया गया।
  • REPLICATION विशेषता वाले खाते द्वारा ऑपरेटिंग‑सिस्टम उपयोगकर्ता के रूप में कोड चलाने की संभावना थी।
  • PostgreSQL 18.6, 17.11, 16.15, 15.19 और 14.24 में पैच लागू किया गया।

PostgreSQL ने आधिकारिक रूप से एक गंभीर सुरक्षा खामी के लिए पैच जारी किए हैं, जो 2014 में लॉजिकल डिकोडिंग की शुरुआत के साथ ही सिस्टम में निहित थी। इस खामी (CVE‑2026‑6471, CVSS स्कोर 7.2) के कारण REPLICATION विशेषता वाले उपयोगकर्ता को डेटाबेस सर्वर के ऑपरेटिंग‑सिस्टम उपयोगकर्ता के रूप में मनमाना कोड चलाने की अनुमति मिलती थी, जिससे संभावित रूप से सर्वर का पूर्ण नियंत्रण हासिल किया जा सकता था।

आवश्यक अपडेट PostgreSQL के पाँच प्रमुख संस्करणों में जारी किए गए हैं: 18.6, 17.11, 16.15, 15.19 और 14.24। इन संस्करणों से पहले के सभी रिलीज़ अब असुरक्षित माने जाते हैं और उपयोगकर्ताओं को तुरंत अपग्रेड करने की सलाह दी गई है।

यह खामी PostgreSQL के व्यापक उपयोग को देखते हुए विशेष रूप से चिंताजनक थी, क्योंकि कई एंटरप्राइज़ एप्लिकेशन और क्लाउड‑आधारित सेवाएँ इस डेटाबेस पर निर्भर करती हैं। एक सफल शोषण न केवल डेटा की गोपनीयता को जोखिम में डालता, बल्कि सर्वर पर चल रहे सभी सेवाओं को भी बाधित कर सकता था।

Why This Matters

BozokMedia विश्लेषण दर्शाता है कि इस प्रकार की लॉजिकल डिकोडिंग कमजोरियों का शोषण जटिल लेकिन संभावित रूप से विनाशकारी हो सकता है, विशेषकर उन संस्थानों में जहाँ उच्च‑स्तरीय विशेषाधिकार वाले खाते व्यापक पहुंच रखते हैं।

"डेटाबेस स्तर पर विशेषाधिकार वृद्धि का जोखिम अक्सर अनदेखा किया जाता है, लेकिन यह अपडेट इस जोखिम को गंभीरता से कम करता है," कहा साइबर सुरक्षा विशेषज्ञ डॉ. अनीता शर्मा ने।
Did You Know?: PostgreSQL का पहला संस्करण 1996 में रिलीज़ हुआ था, और यह आज भी ओपन‑सोर्स डेटाबेस में सबसे भरोसेमंद माना जाता है।

Frequently Asked Questions

Q1: क्या मेरे मौजूदा PostgreSQL इंस्टॉलेशन को अपग्रेड करना अनिवार्य है?
A: हाँ, यदि आप 18.6, 17.11, 16.15, 15.19 या 14.24 से पहले का कोई संस्करण उपयोग कर रहे हैं, तो तुरंत पैच लागू करना आवश्यक है।

Q2: क्या इस खामी का शोषण वास्तविक दुनिया में हुआ है?
A: अभी तक कोई सार्वजनिक रूप से पुष्टि किया गया शोषण नहीं मिला है, लेकिन जोखिम का स्तर उच्च माना गया था।