Conhecimento compartilhado sobre PostgreSQL — tuning, performance, arquitetura e administração de banco de dados.
CVE-2026-6478: timing channel em senhas MD5 no PostgreSQL
Em 14 de maio de 2026, o PostgreSQL publicou correções de segurança para as versões 18.4, 17.10, 16.14, 15.18 e 14.23. Entre as vulnerabilidades corrigidas está a CVE-2026-6478, descrita pelo projeto como um canal lateral de tempo na comparação de senhas MD5 durante a autenticação. O ponto central é simples: senhas armazenadas no formato antigo MD5 podem vazar informação por pequenas diferenças no tempo de resposta da autenticação. Com medições repetidas, um atacante poderia recuperar credenciais suficientes para autenticar. O problema não afeta senhas armazenadas no formato scram-sha-256. ...
Conhecimento que não se perde no disco
No PostgreSQL, shared_buffers é o parâmetro que define o tamanho do buffer pool — a área de memória onde as páginas de dados ficam aquecidas para que as queries não precisem buscar no disco a cada acesso. Quando uma página está no buffer, ela fica disponível para qualquer processo do banco imediatamente. Esse é o ponto: memória compartilhada que acelera tudo. O nome deste blog vem daí, mas a metáfora vai um pouco além do parâmetro. ...