Amazon Linux 2023:postgresql15、postgresql15-contrib、postgresql15-llvmjit (ALAS2023-2026-1768)

high Nessus 插件 ID 319793

简介

远程 Amazon Linux 2023 主机缺少安全更新。

描述

因此,该软件受到 ALAS2023-2026-1768 公告中提及的多个漏洞影响。

PostgreSQL CREATE TYPE 中缺少授权,因此对象创建者可劫持使用 search_path 来查找用户定义类型(包括扩展定义的类型)的其他查询。也就是说,受害者将执行攻击者选择的任意 SQL 函数。PostgreSQL 18.4、17.10、16.14、15.18 和 14.23之前的版本受到影响。(CVE-2026-6472)

多个 PostgreSQL 服务器功能中的整数回绕允许非特权数据库用户致使服务器缩小分配大小并越界写入数据。这可能以运行数据库的操作系统用户的身份执行任意代码。在将千兆字节级的用户输入传递到相关数据库函数的应用程序中,该应用程序输入提供程序可能会发生分段错误。PostgreSQL 18.4、17.10、16.14、15.18 和 14.23之前的版本受到影响。(CVE-2026-6473)

PostgreSQL timeofday() 函数中外部控制的格式字符串允许攻击者通过构建的时区检索部分服务器内存。PostgreSQL 18.4、17.10、16.14、15.18 和 14.23之前的版本受到影响。(CVE-2026-6474)

PostgreSQL 的 pg_basebackup(plain 格式)和 pg_rewind 中存在符号链接跟随漏洞,因此,源数据库超级用户可覆盖本地文件(例如 /var/lib/postgres/.bashrc),从而劫持操作系统帐户。在执行这些命令后启动服务器时,由于 shared_preload_libraries 等特性的存在,服务器仍然会隐式信任源数据库超级用户。因此,只有当用户在这些命令与服务器启动之间采取相关操作(例如,将文件移至不同 VM 或对 VM 建立快照)时,攻击才具有实际意义。PostgreSQL 18.4、17.10、16.14、15.18 和 14.23 之前版本均受影响。
(CVE-2026-6475)

在 PostgreSQL libpq lo_export()、lo_read()、lo_lseek64() 和 lo_tell64() 函数中使用存在固有危险的函数 PQfn(..., result_is_int=0, ...),可让服务器超级用户通过任意大型响应来覆盖客户端堆栈缓冲区。与 gets() 类似,PQfn(..., result_is_int=0, ...) 会将服务器确定的任意长度数据存储到不明大小的缓冲区中。由于 psql 中的 \lo_export 命令和 pg_dump 都会调用 lo_read(),因此服务器超级用户可以覆盖 pg_dump 或 psql 堆栈内存。
PostgreSQL 18.4、17.10、16.14、15.18 和 14.23之前的版本受到影响。(CVE-2026-6477)

PostgreSQL 身份验证中,MD5 哈希密码比较中的转换定时信道允许攻击者恢复足以进行身份验证的用户凭据。此问题不影响 scram-sha-256 密码,这是所有受支持版本中的默认密码。但是,当前数据库可能包含从 PostgreSQL 13 或更早版本升级而来的 MD5 哈希密码。PostgreSQL 18.4、17.10、16.14、15.18 和 14.23之前的版本受到影响。(CVE-2026-6478)

PostgreSQL 的 SSL 和 GSS 协商过程中存在不受控制的递归问题,能够连接到 PostgreSQL AF_UNIX 套接字的攻击者可利用此漏洞造成持续性拒绝服务。如果 SSL 和 GSS 都禁用,攻击者可通过访问 PostgreSQL TCP 套接字来执行相同的操作。PostgreSQL 18.4、17.10、16.14、15.18 和 14.23之前的版本受到影响。(CVE-2026-6479)

PostgreSQL 模块 refint 中的堆栈缓冲区溢出允许非特权数据库用户以运行数据库的操作系统用户身份执行任意代码。如果应用程序将用户控制的列声明为 refint 级联主键,并允许用户对该列执行可控更新,则有可能发动不同攻击。在这种情况下,SQL 注入允许主键更新值提供者以执行主键更新的数据库用户身份执行任意 SQL。PostgreSQL 18.4、17.10、16.14、15.18 和 14.23之前的版本受到影响。(CVE-2026-6637)

Tenable 已直接从测试产品的安全公告中提取上述描述块。

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

运行“dnf update postgresql15 --releasever 2023.12.20260608”或“dnf update --advisory ALAS2023-2026-1768 --releasever 2023.12.20260608”以更新系统。

另见

https://alas.aws.amazon.com//AL2023/ALAS2023-2026-1768.html

https://alas.aws.amazon.com/faqs.html

https://explore.alas.aws.amazon.com/CVE-2026-6472.html

https://explore.alas.aws.amazon.com/CVE-2026-6473.html

https://explore.alas.aws.amazon.com/CVE-2026-6474.html

https://explore.alas.aws.amazon.com/CVE-2026-6475.html

https://explore.alas.aws.amazon.com/CVE-2026-6477.html

https://explore.alas.aws.amazon.com/CVE-2026-6478.html

https://explore.alas.aws.amazon.com/CVE-2026-6479.html

https://explore.alas.aws.amazon.com/CVE-2026-6637.html

插件详情

严重性: High

ID: 319793

文件名: al2023_ALAS2023-2026-1768.nasl

版本: 1.1

类型: Local

代理: unix

发布时间: 2026/6/8

最近更新时间: 2026/6/8

支持的传感器: Frictionless Assessment AWS, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Nessus

风险信息

VPR

风险因素: Medium

分数: 6.7

CVSS v2

风险因素: Critical

基本分数: 10

时间分数: 7.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 分数来源: CVE-2026-6477

CVSS v3

风险因素: High

基本分数: 8.8

时间分数: 7.7

矢量: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:O/RC:C

CVSS 分数来源: CVE-2026-6637

漏洞信息

CPE: cpe:/o:amazon:linux:2023, p-cpe:/a:amazon:linux:postgresql15, p-cpe:/a:amazon:linux:postgresql15-contrib, p-cpe:/a:amazon:linux:postgresql15-contrib-debuginfo, p-cpe:/a:amazon:linux:postgresql15-debuginfo, p-cpe:/a:amazon:linux:postgresql15-debugsource, p-cpe:/a:amazon:linux:postgresql15-docs, p-cpe:/a:amazon:linux:postgresql15-docs-debuginfo, p-cpe:/a:amazon:linux:postgresql15-llvmjit, p-cpe:/a:amazon:linux:postgresql15-llvmjit-debuginfo, p-cpe:/a:amazon:linux:postgresql15-plperl, p-cpe:/a:amazon:linux:postgresql15-plperl-debuginfo, p-cpe:/a:amazon:linux:postgresql15-plpython3, p-cpe:/a:amazon:linux:postgresql15-plpython3-debuginfo, p-cpe:/a:amazon:linux:postgresql15-pltcl, p-cpe:/a:amazon:linux:postgresql15-pltcl-debuginfo, p-cpe:/a:amazon:linux:postgresql15-private-devel, p-cpe:/a:amazon:linux:postgresql15-private-libs, p-cpe:/a:amazon:linux:postgresql15-private-libs-debuginfo, p-cpe:/a:amazon:linux:postgresql15-server, p-cpe:/a:amazon:linux:postgresql15-server-debuginfo, p-cpe:/a:amazon:linux:postgresql15-server-devel, p-cpe:/a:amazon:linux:postgresql15-server-devel-debuginfo, p-cpe:/a:amazon:linux:postgresql15-static, p-cpe:/a:amazon:linux:postgresql15-test, p-cpe:/a:amazon:linux:postgresql15-test-debuginfo, p-cpe:/a:amazon:linux:postgresql15-test-rpm-macros, p-cpe:/a:amazon:linux:postgresql15-upgrade, p-cpe:/a:amazon:linux:postgresql15-upgrade-debuginfo, p-cpe:/a:amazon:linux:postgresql15-upgrade-devel, p-cpe:/a:amazon:linux:postgresql15-upgrade-devel-debuginfo

必需的 KB 项: Host/local_checks_enabled, Host/AmazonLinux/release, Host/AmazonLinux/rpm-list

易利用性: No known exploits are available

补丁发布日期: 2026/6/8

漏洞发布日期: 2026/5/14

参考资料信息

CVE: CVE-2026-6472, CVE-2026-6473, CVE-2026-6474, CVE-2026-6475, CVE-2026-6477, CVE-2026-6478, CVE-2026-6479, CVE-2026-6637

IAVB: 2026-B-0129