Amazon Linux 2023:postgresql18、postgresql18-contrib、postgresql18-llvmjit (ALAS2023-2026-1780)

high Nessus 插件 ID 319870

简介

远程 Amazon Linux 2023 主机缺少安全更新。

描述

因此,该软件受到 ALAS2023-2026-1780 公告中提及的多个漏洞影响。

PostgreSQL CREATE TYPE 中缺少授权允许对象创建者劫持使用 search_path 来查找用户定义类型(包括扩展定义的类型)的其他查询。也就是说,受害者将执行攻击者选择的任意 SQL 函数。PostgreSQL 18.4、17.10、16.14、15.18 和 14.23之前的版本受到影响。(CVE-2026-6472)

多个 PostgreSQL 服务器功能中的整数回绕允许非特权数据库用户造成服务器导致分配大小过小并写入越界。这可能以运行数据库的操作系统用户的身份执行任意代码。在将千兆字节级的用户输入传递到相关数据库函数的应用程序中,该应用程序输入提供程序可能会发生分段错误。PostgreSQL 18.4、17.10、16.14、15.18 和 14.23之前的版本受到影响。(CVE-2026-6473)

PostgreSQL timeofday() 函数中外部控制的格式字符串允许攻击者通过构建的时区检索部分服务器内存。PostgreSQL 18.4、17.10、16.14、15.18 和 14.23之前的版本受到影响。(CVE-2026-6474)

PostgreSQL pg_basebackup纯格式且pg_rewind中的符号链接跟随允许原始超级用户覆盖劫持操作系统帐户的本地文件,例如 /var/lib/postgres/.bashrc。由于 shared_preload_libraries 等功能,在这些命令之后启动服务器将仍然是隐式信任源超级用户的情况。因此,只有当用户在这些命令与服务器启动之间采取相关操作(例如,将文件移至不同 VM 或对 VM 建立快照)时,攻击才具有实际意义。PostgreSQL 18.4、17.10、16.14、15.18 和 14.23 之前版本均受影响。
(CVE-2026-6475)

PostgreSQL pg_createsubscriber中的 SQL 注入允许具有pg_create_subscription权限的攻击者以超级用户的身份执行任意 SQL。攻击将在 pg_createsubscriber 下次运行时生效。在主要版本 17 和 18、PostgreSQL 18.417.10 之前的次要版本内会受到影响。PostgreSQL 17 之前的版本不受影响。(CVE-2026-6476)

在 PostgreSQL libpq lo_export()、lo_read()、lo_lseek64() 和 lo_tell64() 函数中使用存在固有危险的函数 PQfn(..., result_is_int=0, ...),可让服务器超级用户通过任意大型响应来覆盖客户端堆栈缓冲区。与 gets() 类似,PQfn(..., result_is_int=0, ...) 会将服务器确定的任意长度数据存储到不明大小的缓冲区中。由于 psql 中的 \lo_export 命令和 pg_dump 都会调用 lo_read(),因此服务器超级用户可以覆盖 pg_dump 或 psql 堆栈内存。
PostgreSQL 18.4、17.10、16.14、15.18 和 14.23之前的版本受到影响。(CVE-2026-6477)

PostgreSQL 身份验证中,MD5 哈希密码比较中的转换定时信道允许攻击者恢复足以进行身份验证的用户凭据。此问题不影响 scram-sha-256 密码,这是所有受支持版本中的默认密码。但是,当前数据库可能包含从 PostgreSQL 13 或更早版本升级而来的 MD5 哈希密码。PostgreSQL 18.4、17.10、16.14、15.18 和 14.23之前的版本受到影响。(CVE-2026-6478)

PostgreSQL SSL 和 GSS 协商中不受控制的递归允许能够连接到 PostgreSQL AF_UNIX套接字的攻击者实现持续拒绝服务。如果 SSL 和 GSS 都禁用,攻击者可通过访问 PostgreSQL TCP 套接字来执行相同的操作。PostgreSQL 18.4、17.10、16.14、15.18 和 14.23之前的版本受到影响。(CVE-2026-6479)

PostgreSQL 函数 pg_restore_attribute_stats() 接受长度不匹配的数组值时存在缓冲区过度读取,进而造成查询计划读取超过一个数组的结尾。这允许表维护者推断超过该数组结尾的内存值。在主要版本 18 内,PostgreSQL 18.4 之前的次要版本会受到影响。PostgreSQL 18 之前的版本不受影响。(CVE-2026-6575)

PostgreSQL 模块 refint 中的堆栈缓冲区溢出允许非特权数据库用户以运行数据库的操作系统用户的身份执行任意代码。如果应用程序将用户控制的列声明为 refint 级联主键,并允许用户对该列执行可控更新,则有可能发动不同攻击。在这种情况下,SQL 注入允许主键更新值提供者以执行主键更新的数据库用户身份执行任意 SQL。PostgreSQL 18.4、17.10、16.14、15.18 和 14.23之前的版本受到影响。(CVE-2026-6637)

PostgreSQL 逻辑复制中的 SQL 注入 ALTER SUBSCRIPTION ... REFRESH PUBLICATION 允许订阅者表创建者通过订阅的发布端凭据执行任意 SQL。
攻击在下一个刷新发布时生效。在主要版本 16、17 和 18 以及低于 PostgreSQL 18.4的17.1016.14次要版本中,以及 都会受到影响。PostgreSQL 16 之前的版本不受影响。(CVE-2026-6638)

Tenable 已直接从测试产品的安全公告中提取上述描述块。

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

运行“dnf update postgresql18 --releasever 2023.12.20260608”或“/或”dnf update --advisory ALAS2023-2026-1780 --releasever 2023.12.20260608“以更新系统。

另见

https://alas.aws.amazon.com//AL2023/ALAS2023-2026-1780.html

https://alas.aws.amazon.com/faqs.html

https://explore.alas.aws.amazon.com/CVE-2026-6472.html

https://explore.alas.aws.amazon.com/CVE-2026-6473.html

https://explore.alas.aws.amazon.com/CVE-2026-6474.html

https://explore.alas.aws.amazon.com/CVE-2026-6475.html

https://explore.alas.aws.amazon.com/CVE-2026-6476.html

https://explore.alas.aws.amazon.com/CVE-2026-6477.html

https://explore.alas.aws.amazon.com/CVE-2026-6478.html

https://explore.alas.aws.amazon.com/CVE-2026-6479.html

https://explore.alas.aws.amazon.com/CVE-2026-6575.html

https://explore.alas.aws.amazon.com/CVE-2026-6637.html

https://explore.alas.aws.amazon.com/CVE-2026-6638.html

插件详情

严重性: High

ID: 319870

文件名: al2023_ALAS2023-2026-1780.nasl

版本: 1.1

类型: Local

代理: unix

发布时间: 2026/6/8

最近更新时间: 2026/6/8

支持的传感器: Frictionless Assessment AWS, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Nessus

风险信息

VPR

风险因素: Medium

分数: 6.7

CVSS v2

风险因素: High

基本分数: 9

时间分数: 6.7

矢量: CVSS2#AV:N/AC:L/Au:S/C:C/I:C/A:C

CVSS 分数来源: CVE-2026-6638

CVSS v3

风险因素: High

基本分数: 8.8

时间分数: 7.7

矢量: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:O/RC:C

漏洞信息

CPE: p-cpe:/a:amazon:linux:postgresql18-server-devel, cpe:/o:amazon:linux:2023, p-cpe:/a:amazon:linux:postgresql18-private-libs-debuginfo, p-cpe:/a:amazon:linux:postgresql18-llvmjit-debuginfo, p-cpe:/a:amazon:linux:postgresql18-pltcl-debuginfo, p-cpe:/a:amazon:linux:postgresql18-debuginfo, p-cpe:/a:amazon:linux:postgresql18-test, p-cpe:/a:amazon:linux:postgresql18-contrib-debuginfo, p-cpe:/a:amazon:linux:postgresql18-private-libs, p-cpe:/a:amazon:linux:postgresql18, p-cpe:/a:amazon:linux:postgresql18-static, p-cpe:/a:amazon:linux:postgresql18-test-rpm-macros, p-cpe:/a:amazon:linux:postgresql18-server-debuginfo, p-cpe:/a:amazon:linux:postgresql18-llvmjit, p-cpe:/a:amazon:linux:postgresql18-plperl, p-cpe:/a:amazon:linux:postgresql18-server-devel-debuginfo, p-cpe:/a:amazon:linux:postgresql18-plpython3-debuginfo, p-cpe:/a:amazon:linux:postgresql18-test-debuginfo, p-cpe:/a:amazon:linux:postgresql18-debugsource, p-cpe:/a:amazon:linux:postgresql18-upgrade-devel, p-cpe:/a:amazon:linux:postgresql18-plperl-debuginfo, p-cpe:/a:amazon:linux:postgresql18-docs-debuginfo, p-cpe:/a:amazon:linux:postgresql18-upgrade-debuginfo, p-cpe:/a:amazon:linux:postgresql18-upgrade, p-cpe:/a:amazon:linux:postgresql18-plpython3, p-cpe:/a:amazon:linux:postgresql18-docs, p-cpe:/a:amazon:linux:postgresql18-pltcl, p-cpe:/a:amazon:linux:postgresql18-private-devel, p-cpe:/a:amazon:linux:postgresql18-server, p-cpe:/a:amazon:linux:postgresql18-upgrade-devel-debuginfo, p-cpe:/a:amazon:linux:postgresql18-contrib

必需的 KB 项: Host/local_checks_enabled, Host/AmazonLinux/release, Host/AmazonLinux/rpm-list

易利用性: No known exploits are available

补丁发布日期: 2026/6/8

漏洞发布日期: 2026/5/14

参考资料信息

CVE: CVE-2026-6472, CVE-2026-6473, CVE-2026-6474, CVE-2026-6475, CVE-2026-6476, CVE-2026-6477, CVE-2026-6478, CVE-2026-6479, CVE-2026-6575, CVE-2026-6637, CVE-2026-6638

IAVB: 2026-B-0129