PostgreSQL ने एक गंभीर सुरक्षा खामी को ठीक करने के लिए अपडेट जारी किए हैं, जिससे REPLICATION विशेषता वाले खाते को सर्वर के OS उपयोगकर्ता के रूप में मनमाना कोड चलाने की अनुमति मिलती थी। यह खामी 2014 में लॉजिकल डिकोडिंग के परिचय से मौजूद थी और CVE‑2026‑6471 के तहत वर्गीकृत है। नवीनतम संस्करण 18.6, 17.11, 16.15, 15.19 और 14.24 में यह समस्या अब बंद है।
- लॉजिकल डिकोडिंग में 12‑साल पुरानी सुरक्षा खामी को CVE‑2026‑6471 के तहत पहचान किया गया।
- REPLICATION विशेषता वाले खाते द्वारा ऑपरेटिंग‑सिस्टम उपयोगकर्ता के रूप में कोड चलाने की संभावना थी।
- PostgreSQL 18.6, 17.11, 16.15, 15.19 और 14.24 में पैच लागू किया गया।
PostgreSQL ने आधिकारिक रूप से एक गंभीर सुरक्षा खामी के लिए पैच जारी किए हैं, जो 2014 में लॉजिकल डिकोडिंग की शुरुआत के साथ ही सिस्टम में निहित थी। इस खामी (CVE‑2026‑6471, CVSS स्कोर 7.2) के कारण REPLICATION विशेषता वाले उपयोगकर्ता को डेटाबेस सर्वर के ऑपरेटिंग‑सिस्टम उपयोगकर्ता के रूप में मनमाना कोड चलाने की अनुमति मिलती थी, जिससे संभावित रूप से सर्वर का पूर्ण नियंत्रण हासिल किया जा सकता था।
आवश्यक अपडेट PostgreSQL के पाँच प्रमुख संस्करणों में जारी किए गए हैं: 18.6, 17.11, 16.15, 15.19 और 14.24। इन संस्करणों से पहले के सभी रिलीज़ अब असुरक्षित माने जाते हैं और उपयोगकर्ताओं को तुरंत अपग्रेड करने की सलाह दी गई है।
यह खामी PostgreSQL के व्यापक उपयोग को देखते हुए विशेष रूप से चिंताजनक थी, क्योंकि कई एंटरप्राइज़ एप्लिकेशन और क्लाउड‑आधारित सेवाएँ इस डेटाबेस पर निर्भर करती हैं। एक सफल शोषण न केवल डेटा की गोपनीयता को जोखिम में डालता, बल्कि सर्वर पर चल रहे सभी सेवाओं को भी बाधित कर सकता था।
Why This Matters
BozokMedia विश्लेषण दर्शाता है कि इस प्रकार की लॉजिकल डिकोडिंग कमजोरियों का शोषण जटिल लेकिन संभावित रूप से विनाशकारी हो सकता है, विशेषकर उन संस्थानों में जहाँ उच्च‑स्तरीय विशेषाधिकार वाले खाते व्यापक पहुंच रखते हैं।
"डेटाबेस स्तर पर विशेषाधिकार वृद्धि का जोखिम अक्सर अनदेखा किया जाता है, लेकिन यह अपडेट इस जोखिम को गंभीरता से कम करता है," कहा साइबर सुरक्षा विशेषज्ञ डॉ. अनीता शर्मा ने।
Frequently Asked Questions
Q1: क्या मेरे मौजूदा PostgreSQL इंस्टॉलेशन को अपग्रेड करना अनिवार्य है?
A: हाँ, यदि आप 18.6, 17.11, 16.15, 15.19 या 14.24 से पहले का कोई संस्करण उपयोग कर रहे हैं, तो तुरंत पैच लागू करना आवश्यक है।
Q2: क्या इस खामी का शोषण वास्तविक दुनिया में हुआ है?
A: अभी तक कोई सार्वजनिक रूप से पुष्टि किया गया शोषण नहीं मिला है, लेकिन जोखिम का स्तर उच्च माना गया था।