內容說明

研究人員發現PostgreSQL存在11個高風險安全漏洞,類型包含堆疊型緩衝區溢位(Stack-based Buffer Overflow)、SQL注入(SQL Injection)及整數迴繞(Integer Wraparound)等,最嚴重可使取得一般權限之遠端攻擊者執行任意程式碼。 本篇整理重點為 CVE-2026-6472、CVE-2026-6473、CVE-2026-6474、CVE-2026-6475、CVE-2026-6476等 11 項 CVE。校內若有使用相關平台,應依影響版本盤點並安排修補。


影響平台

  • PostgreSQL 14版本
  • PostgreSQL 15版本
  • PostgreSQL 16版本
  • PostgreSQL 17版本
  • PostgreSQL 18版本

處置建議

  • 盤點校內是否使用受影響版本,包含自管、委外代管與專案環境。
  • 依官方或廠商公告套用修補版本;若短期無法更新,先限制管理介面來源並強化監控。
  • 檢查近期管理帳號登入、設定異動、異常腳本或未知管理操作紀錄。

CVE編號

  • CVE-2026-6472
  • CVE-2026-6473
  • CVE-2026-6474
  • CVE-2026-6475
  • CVE-2026-6476
  • CVE-2026-6477
  • CVE-2026-6478
  • CVE-2026-6479
  • CVE-2026-6575
  • CVE-2026-6637
  • CVE-2026-6638

參考資料