Investigadores de Cyera han revelado PostGREShell (CVE-2026-6471), una vulnerabilidad presente en PostgreSQL desde 2014 que permite a usuarios con privilegios limitados de replicación ejecutar código malicioso, escalar privilegios y obtener control total de la base de datos e incluso del servidor. El fallo afecta a una de las bases de datos de código abierto más utilizadas del mundo y puede ser aprovechado para establecer puertas traseras persistentes y comprometer entornos empresariales completos.
Riesgos asociados
- Ejecución remota de código en servidores PostgreSQL.
- Escalada de privilegios hasta obtener permisos de superusuario.
- Compromiso total de bases de datos y servidores.
- Robo, alteración o destrucción de información empresarial sensible.
- Instalación de puertas traseras persistentes para futuros ataques.
Medidas de protección para la ciudadanía
- Mantener actualizadas las aplicaciones y servicios utilizados.
- Utilizar contraseñas robustas y autenticación multifactor cuando sea posible.
- Descargar software únicamente desde fuentes oficiales.
- Aplicar las actualizaciones de seguridad tan pronto como estén disponibles.
- Permanecer alerta ante posibles incidentes de proveedores que utilicen PostgreSQL.
Medidas de protección para PYMEs
- Actualizar PostgreSQL a las versiones corregidas cuanto antes.
- Revisar y limitar las cuentas con privilegios de replicación.
- Auditar accesos, cambios de permisos y actividades sospechosas en bases de datos.
- Segmentar los servidores de bases de datos y restringir el acceso desde Internet.
- Monitorizar posibles indicadores de compromiso y puertas traseras persistentes.
Fuente: securityweek.com