PostgreSQL 多個漏洞
發佈日期: 2026年08月10日
於 PostgreSQL 發現多個漏洞。遠端攻擊者可利用這些漏洞,於目標系統觸發權限提升、遠端執行任意程式碼、阻斷服務狀況、資料篡改及洩露敏感資料。
影響
- 遠端執行程式碼
- 資料洩露
- 權限提升
- 阻斷服務
- 篡改
受影響之系統或技術
- PostgreSQL 18.4 之前的版本
- PostgreSQL 17.10 之前的版本
- PostgreSQL 16.14 之前的版本
- PostgreSQL 15.18 之前的版本
- PostgreSQL 14.23 之前的版本
解決方案
在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。
- 軟件供應商已提供修補程式:
- 升級至PostgreSQL 18.4 版本
- 升級至PostgreSQL 17.10 版本
- 升級至PostgreSQL 16.14 版本
- 升級至PostgreSQL 15.18 版本
- 升級至PostgreSQL 14.23 版本
漏洞識別碼
- CVE-2026-6472
- CVE-2026-6473
- CVE-2026-6474
- CVE-2026-6475
- CVE-2026-6476
- CVE-2026-6477
- CVE-2026-6478
- CVE-2026-6479
- CVE-2026-6575
- CVE-2026-6637
- CVE-2026-6638
資料來源
相關連結
https://www.postgresql.org/about/news/postgresql-184-1710-1614-1518-and-1423-released-3297/
沒有留言:
發佈留言