PostgreSQL 逻辑解码提权漏洞出现公开技术拆解
PGDG 的公告说明,缺少授权检查使持有 REPLICATION 权限但不是超级用户的角色,能借逻辑解码插件名让服务端 dlopen 运行账户可见的任意文件,从而以数据库服务账户执行代码。受影响的是 18.6、17.11、16.15、15.19、14.24 之前的版本,修复早在 8 月 13 日随这批小版本发布,9 月 1 日新增的是第三方把攻击路径写清楚的技术拆解,复现门槛因此降低。运维应先找出低于修复线的实例并升级,再逐一列出 rolreplication 角色、清掉不必要的权限、轮换可疑凭证,并把只读备份、物理复制和逻辑复制的账号与网络规则分开审计。



