Kritische RCE-Lücke in PostgreSQL Backup-Tool entdeckt (CVE-2026-21708)

⚠️ CVE-Referenzen: CVE-2026-21708

Zusammenfassung

Eine schwerwiegende Sicherheitslücke in einem PostgreSQL Backup-Tool ermöglicht es einem Angreifer, Schadcode als postgres-Nutzer auszuführen. Die Schwachstelle mit der CVE-ID CVE-2026-21708 kann von böswilligen Akteuren ausgenutzt werden, um die Kontrolle über betroffene Systeme zu erlangen. Administratoren sollten dringend nach einem Patch oder einer Workaround-Lösung Ausschau halten, um ihre Datenbanken vor dem Missbrauch dieser Sicherheitslücke zu schützen.

A vulnerability allowing a Backup Viewer to perform remote code execution (RCE) as the postgres user.
Quelle: app.opencve.io