PostgreSQL 14.x < 14.23 / 15.x < 15.18 / 16.x < 16.14 / 17.x < 17.10 / 18.x < 18.4 多个漏洞

high Nessus 插件 ID 316515

简介

远程数据库服务器受到多个漏洞的影响。

描述

远程主机上安装的 PostgreSQL 版本为低于 14.23 的 14 版 、低于 15.18 的 15 版、低于 16.14 的 16 版、低于 17.10 的 17 版或低于 18.4 的 18 版。因此,该数据库可能受到多个漏洞的影响:

- PostgreSQL 模块 refint 中的堆栈缓冲区溢出允许非特权数据库用户以运行数据库的操作系统用户身份执行任意代码。如果应用程序将用户控制的列声明为 refint 级联主键,并允许用户对该列执行可控更新,则有可能发动不同攻击。在这种情况下,SQL 注入允许主键更新值提供者以执行主键更新的数据库用户身份执行任意 SQL。PostgreSQL 18.4、17.10、16.14、15.18 和 14.23之前的版本受到影响。(CVE-2026-6637)

- 在 PostgreSQL libpq lo_export()、lo_read()、lo_lseek64() 和 lo_tell64() 函数中使用存在固有危险的函数 PQfn(..., result_is_int=0, ...),可让服务器超级用户通过任意大型响应来覆盖客户端堆栈缓冲区。与 gets() 类似,PQfn(..., result_is_int=0, ...) 会将服务器确定的任意长度数据存储到不明大小的缓冲区中。由于 psql 中的 \lo_export 命令和 pg_dump 都会调用 lo_read(),因此服务器超级用户可以覆盖 pg_dump 或 psql 堆栈内存。PostgreSQL 18.4、17.10、16.14、15.18 和 14.23之前的版本受到影响。(CVE-2026-6477)

- 多个 PostgreSQL 服务器功能中的整数回绕允许非特权数据库用户致使服务器缩小分配大小并越界写入数据。这可能以运行数据库的操作系统用户的身份执行任意代码。在将千兆字节级的用户输入传递到相关数据库函数的应用程序中,该应用程序输入提供程序可能会发生分段错误。PostgreSQL 18.4、17.10、16.14、15.18 和 14.23之前的版本受到影响。(CVE-2026-6473)

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

升级版本到 PostgreSQL 14.23 / 15.18 / 16.14 / 17.10 / 18.4 或更高版本。

另见

http://www.nessus.org/u?5affd9e5

插件详情

严重性: High

ID: 316515

文件名: postgresql_20260514.nasl

版本: 1.2

类型: Combined

代理: windows, macosx, unix

系列: Databases

发布时间: 2026/5/22

最近更新时间: 2026/5/25

配置: 启用全面检查 (optional)

支持的传感器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Nessus

风险信息

VPR

风险因素: High

分数: 7.4

CVSS v2

风险因素: Critical

基本分数: 10

时间分数: 7.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 分数来源: CVE-2026-6477

CVSS v3

风险因素: High

基本分数: 8.8

时间分数: 7.7

矢量: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:O/RC:C

CVSS 分数来源: CVE-2026-6638

漏洞信息

CPE: cpe:/a:postgresql:postgresql

易利用性: No known exploits are available

补丁发布日期: 2026/5/14

漏洞发布日期: 2026/5/14

参考资料信息

CVE: CVE-2026-6472, CVE-2026-6473, CVE-2026-6474, CVE-2026-6475, CVE-2026-6476, CVE-2026-6477, CVE-2026-6478, CVE-2026-6479, CVE-2026-6575, CVE-2026-6637, CVE-2026-6638

IAVB: 2026-B-0129