CVE-2026-6471 : une faille PostgreSQL vieille de 12 ans permet l'exécution de code et la prise de contrôle des serveurs de bases de données
Une vulnérabilité critique vieille de douze ans menace les serveurs PostgreSQL déployés dans les infrastructures françaises. Surnommée PostGREShell, cette faille référencée CVE-2026-6471 touche toutes les versions de PostgreSQL depuis la 9.4, soit une fenêtre d’exposition de plus d’une décennie. Découverte par l’équipe de recherche Cyera Research, elle permet à un attaquant disposant d’un simple compte de réplication d’exécuter du code arbitraire, d’escalader ses privilèges jusqu’au statut de superutilisateur de la base de données, et d’installer des backdoors persistantes. En France, où PostgreSQL est massivement adopté par les entreprises, les administrations et les plateformes cloud, cette menace nécessite une réaction immédiate.
By Hippolyte Valdegré
lire plus