Amazon Linux 2023:postgresql16、postgresql16-contrib、postgresql16-llvmjit (ALAS2023-2026-2078)

high Nessus 插件 ID 341862

语言:

简介

远程 Amazon Linux 2023 主机缺少安全更新。

描述

因此,该软件受到 ALAS2023-2026-2078 公告中提及的多个漏洞影响。

PostgreSQL tsvector 和 tsquery 数据类型函数中的整数回绕,允许非特权数据库用户通过特制的大型输入,造成服务器分配规模过小并写入越界。
这可能以运行数据库的操作系统用户的身份执行任意代码。这些类型通常来自应用程序逻辑,而不是取自应用程序的用户。因此,应用程序用户不太可能通过应用程序作为渠道来攻击数据库。 CVE-2026-6473 修复了类似的问题。PostgreSQL 18.5、17.11、16.15、15.19 和 14.24 之前版本均受影响。
(CVE-2026-14662)

PostgreSQL pgcrypto 禁用的密码中的明文存储允许用户通过直接观察错误密码文本来恢复明文。OpenSSL 版本和 OpenSSL 配置会决定禁用的密码。如果应用程序接受加密数据作为输入,即使使用错误的密钥,解密也会成功。这继而失去修改检测代码 (MDC) 的适度保护。
受影响的函数为 pgp_sym_encrypt、pgp_sym_decrypt、pgp_pub_encrypt、pgp_pub_decrypt、pgp_sym_encrypt_bytea、pgp_sym_decrypt_bytea、pgp_pub_encrypt_bytea 和 pgp_pub_decrypt_bytea。PostgreSQL 18.5、17.11、16.15、15.19 和 14.24之前的版本受到影响。(CVE-2026-14663)

PostgreSQL regexp 中的堆缓冲区溢出允许查询作者以运行数据库的操作系统用户的身份,通过无法通过编码验证的文本执行任意代码。这与 CVE-2026-2006具有相同的传统,但此案例在pg_wchar中循环时涉及意外的数据增长。PostgreSQL 18.5、17.11、16.15、15.19 和 14.24之前的版本受到影响。(CVE-2026-14664)

PostgreSQL 中对角色成员身份、角色属性和数据库所有权变更的跟踪不完整,允许查询在这些变更需要不同的策略之后,通过计划重用继续使用缓存的行级安全策略。过时策略会持续到其他事件使缓存失效或连接终止使会话结束为止。这将允许用户完成最近允许但现在已禁止的读取和修改。攻击者必须根据特定应用程序的权限删除模式和特定于角色的行安全策略来定制攻击。PostgreSQL 18.5、17.11、16.15、15.19 和 14.24之前的版本受到影响。(CVE-2026-14666)

与 PostgreSQL ctid 数据类型选择性评估的输入有关的类型混淆允许对象创建者通过选定的非 ctid 输入查看从任意 4 字节内存跨度的值派生的计算。虽然计算失去精度,但大量的内存值恢复似乎是可能的。
PostgreSQL 18.5、17.11、16.15、15.19 和 14.24之前的版本受到影响。(CVE-2026-14668)

PostgreSQL to_char(timestamptz) 中的堆缓冲区溢出允许选择时区的一方通过长 POSIX 时区缩写,以运行数据库的操作系统用户的身份执行任意代码。
PostgreSQL 18.5、17.11、16.15、15.19 和 14.24之前的版本受到影响。(CVE-2026-14669)

PostgreSQL plperl 中的堆缓冲区溢出 绑定哈希的返回允许函数所有者通过构建的函数正文,以运行数据库的操作系统用户的身份执行任意代码。PostgreSQL 18.5、17.11、16.15、15.19 和 14.24之前的版本受到影响。(CVE-2026-14670)

PostgreSQL 模块 refint 中的类型混淆允许对象创建者以运行数据库的操作系统用户的身份执行任意代码。此补丁以非安全性缺陷报告的形式出现,且该补丁会显示在 git 存储库中,subject refint: Remove plan cache.,且无 CVE 编号。
PostgreSQL 18.5、17.11、16.15、15.19 和 14.24之前的版本受到影响。(CVE-2026-14671)

PostgreSQL SCRAM 身份验证中存在可观察到的响应差异,允许未经身份验证的用户通过观察 SCRAM 迭代计数来测试用户是否存在。这要求被探测用户具有非默认scram_iterations计数,因为对不存在用户的认证质询报告默认scram_iterations。在主要版本 16-18、PostgreSQL 18.517.11之前的次要版本、 和 都会16.15受到影响。PostgreSQL 16 之前的版本不受影响。(CVE-2026-14672)

PostgreSQL 中不受信任的搜索路径 amcheck 允许 amcheck 函数 EXECUTE 权限的被授予者通过在调用 amcheck 函数之前设置恶意搜索路径,以依赖于搜索路径的表达式索引的所有者身份执行任意函数。在主要版本 18、16、15 和 14 内,PostgreSQL 18.5、 16.15、 15.19和 14.24 之前的次要版本会受到影响。PostgreSQL 17 不受影响。(CVE-2026-14673)

PostgreSQL 中的缓冲区读取越界pg_trgm索引 picksplit 函数读取超过堆缓冲区末尾。这可能允许表维护者通过索引拆分选择的有损信号推断出有限的内存值。PostgreSQL 18.5、17.11、16.15、15.19 和 14.24之前的版本受到影响。(CVE-2026-14678)

PostgreSQL 参数名称匹配中的堆栈缓冲区溢出允许对象创建者通过 OUT 参数计数造成未知影响。此攻击只能写入 0x0 和 0x1 个字节。PostgreSQL 18.5、17.11、16.15、15.19 和 14.24之前的版本受到影响。(CVE-2026-14679)

与 PostgreSQL 内部数据类型参数的类型混淆允许任何用户通过调用具有该参数类型的函数,以运行数据库的操作系统用户的身份执行任意代码。类型内部表示一类相互不兼容的数据结构,不打算从 SQL 访问。
系统的预期目标是阻止此类函数调用,但这种预防存在间隙。PostgreSQL 18.5、17.11、16.15、15.19 和 14.24之前的版本受到影响。(CVE-2026-14680)

PostgreSQL EXTRACT() deparse 中的 SQL 注入允许对象所有者通过恶意对象定义以超级用户的身份执行任意 SQL。攻击广泛影响表达式解析使用者,包括 pg_dump、psql 命令(例如 \sf)以及非核心工具中的任何类似用法。PostgreSQL 18.5、17.11、16.15、15.19 和 14.24之前的版本受到影响。(CVE-2026-15741)

PostgreSQL fuzzystrmatch 中的整数回绕允许用户通过对 SQL 函数 levenshtein() 或 levenshtein_less_equal() 的极端输入,以运行数据库的操作系统用户的身份执行任意代码,对大量地址进行定向写入。PostgreSQL 18.5、17.11、16.15、15.19 和 14.24之前的版本受到影响。(CVE-2026-15742)

PostgreSQL 门户/游标生命周期中的类型混淆允许用户通过重新创建游标或其他类型不同的门户,以运行数据库的操作系统用户的身份执行任意代码。PostgreSQL 18.5、17.11、16.15、15.19 和 14.24之前的版本受到影响。(CVE-2026-16239)

PostgreSQL ECPG 中的整数下溢允许数据库服务器管理员通过发送缺少强制前缀的字节值来实现针对 ECPG 客户端的临时拒绝服务。客户端使用攻击者不了解或控制范围之外的字节覆盖巨大内存区域。这通常会产生简单的 SIGSEV,但在极少数情况下,可能会通过写入造成特定于客户端的完整性影响。PostgreSQL 18.5、17.11、16.15、15.19 和 14.24之前的版本受到影响。(CVE-2026-16241)

PostgreSQL ascii() SQL 函数中的缓冲区过度读取允许用户在特定分配结束后通过特制的文本值泄露最多 3 个字节。这是已修复的相同类别的缺陷 CVE-2026-2006 ,不过此实例的影响较小。PostgreSQL 18.5、17.11、16.15、15.19 和 14.24之前的版本受到影响。(CVE-2026-18024)

PostgreSQL 的 pg_dump 中不受信任的数据包含允许恶意的源服务器超级用户以运行 psql 的客户端操作系统帐户身份,通过 psql \restrict 元命令输入扩展,注入任意代码以执行还原时执行。CVE-2025-8714 修复引入了 \restrict 和 \unrestrict 来阻挡此攻击,但 \unrestrict 本身已足以发动攻击。
pg_dumpall 也受到影响。pg_restore 在用于生成纯格式转储时受到影响。非核心使用 \restrict 会受到影响,但我们尚未发现非核心使用。PostgreSQL 18.5、17.11、16.15、15.19 和 14.24之前的版本受到影响。(CVE-2026-18408)

长函数转换列表的 PostgreSQL pg_dump中的堆缓冲区溢出允许对象创建者通过构建的转换列表,以运行 pg_dump 的操作系统用户的身份执行任意代码。
PostgreSQL 18.5、17.11、16.15、15.19 和 14.24之前的版本受到影响。(CVE-2026-19385)

PostgreSQL psql COPY 中不受信任的数据包含可允许服务器管理员通过错误注入,将数据行作为 psql 命令执行。如果在服务器指示其等待输入行之前 COPY FROM STDIN 或 \copy FROM STDIN 命令失败,psql 将把内联数据行作为 psql 命令进行处理。带文件名的 COPY FROM 不受影响。服务器管理员对数据行没有固有控制权,因此完整攻击要求攻击者分别获得服务器行和数据行的控制权。或者,单独控制数据行的攻击者可能会通过他们无法控制的巧合错误来完成攻击。PostgreSQL 18.5、17.11、16.15、15.19 和 14.24之前的版本受到影响。(CVE-2026-6464)

PostgreSQL ALTER TABLE ALTER TYPE 命令中错误的所有权分配会将依存统计数据对象的所有权重新分配给当前用户。这错误地允许表所有者通过此错误的所有权来运行 DROP STATISTICS 和 ALTER STATISTICS。它错误地拒绝之前的统计数据对象所有者的这些命令。DROP TABLE 仍然能够删除统计数据对象,因此该利用在许多所有权安排中无法实现任何结果。PostgreSQL 18.5、17.11、16.15、15.19 和 14.24之前的版本受到影响。(CVE-2026-6469)

PostgreSQL DDL 命令中缺少授权允许对象创建者通过创建类型的依存关系,实现针对该类型的 ALTER 和 DROP 的拒绝服务。许多 DDL 操作检查了权限,但分配范围子类型以及从 SQL 表达式引用该类型却没有。
PostgreSQL 18.5、17.11、16.15、15.19 和 14.24之前的版本受到影响。(CVE-2026-6470)

PostgreSQL 逻辑解码中缺少授权,允许拥有 REPLICATION 权限的非超级用户通过逻辑解码插件选择来dlopen 运行服务器的操作系统帐户可见的任何文件。这继而以该帐户身份运行任意代码。PostgreSQL 18.5、17.11、16.15、15.19 和 14.24之前的版本受到影响。(CVE-2026-6471)

Tenable 已直接从测试产品的安全公告中提取上述描述块。

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

运行“dnf update postgresql16 --releasever 2023.12.20260831”或“dnf update --advisory ALAS2023-2026-2078 --releasever 2023.12.20260831”以更新系统。

另见

https://alas.aws.amazon.com//AL2023/ALAS2023-2026-2078.html

https://alas.aws.amazon.com/faqs.html

https://explore.alas.aws.amazon.com/CVE-2026-14662.html

https://explore.alas.aws.amazon.com/CVE-2026-14663.html

https://explore.alas.aws.amazon.com/CVE-2026-14664.html

https://explore.alas.aws.amazon.com/CVE-2026-14666.html

https://explore.alas.aws.amazon.com/CVE-2026-14668.html

https://explore.alas.aws.amazon.com/CVE-2026-14669.html

https://explore.alas.aws.amazon.com/CVE-2026-14670.html

https://explore.alas.aws.amazon.com/CVE-2026-14671.html

https://explore.alas.aws.amazon.com/CVE-2026-14672.html

https://explore.alas.aws.amazon.com/CVE-2026-14673.html

https://explore.alas.aws.amazon.com/CVE-2026-14678.html

https://explore.alas.aws.amazon.com/CVE-2026-14679.html

https://explore.alas.aws.amazon.com/CVE-2026-14680.html

https://explore.alas.aws.amazon.com/CVE-2026-15741.html

https://explore.alas.aws.amazon.com/CVE-2026-15742.html

https://explore.alas.aws.amazon.com/CVE-2026-16239.html

https://explore.alas.aws.amazon.com/CVE-2026-16241.html

https://explore.alas.aws.amazon.com/CVE-2026-18024.html

https://explore.alas.aws.amazon.com/CVE-2026-18408.html

https://explore.alas.aws.amazon.com/CVE-2026-19385.html

https://explore.alas.aws.amazon.com/CVE-2026-6464.html

https://explore.alas.aws.amazon.com/CVE-2026-6469.html

https://explore.alas.aws.amazon.com/CVE-2026-6470.html

https://explore.alas.aws.amazon.com/CVE-2026-6471.html

插件详情

严重性: High

ID: 341862

文件名: al2023_ALAS2023-2026-2078.nasl

版本: 1.1

类型: Local

代理: unix

发布时间: 2026/8/31

最近更新时间: 2026/8/31

支持的传感器: Frictionless Assessment AWS, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Medium

分数: 4.9

百分位: 58.16

CVSS v2

风险因素: Critical

基本分数: 10

时间分数: 7.8

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 分数来源: CVE-2026-18408

CVSS v3

风险因素: High

基本分数: 8.8

时间分数: 7.9

矢量: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:P/RL:O/RC:C

CVSS 分数来源: CVE-2026-19385

漏洞信息

CPE: cpe:/o:amazon:linux:2023, p-cpe:/a:amazon:linux:postgresql16-contrib-debuginfo, p-cpe:/a:amazon:linux:postgresql16-contrib, p-cpe:/a:amazon:linux:postgresql16-debuginfo, p-cpe:/a:amazon:linux:postgresql16-debugsource, p-cpe:/a:amazon:linux:postgresql16-docs-debuginfo, p-cpe:/a:amazon:linux:postgresql16-docs, p-cpe:/a:amazon:linux:postgresql16-llvmjit-debuginfo, p-cpe:/a:amazon:linux:postgresql16-llvmjit, p-cpe:/a:amazon:linux:postgresql16-plperl-debuginfo, p-cpe:/a:amazon:linux:postgresql16-plperl, p-cpe:/a:amazon:linux:postgresql16-plpython3-debuginfo, p-cpe:/a:amazon:linux:postgresql16-plpython3, p-cpe:/a:amazon:linux:postgresql16-pltcl-debuginfo, p-cpe:/a:amazon:linux:postgresql16-pltcl, p-cpe:/a:amazon:linux:postgresql16-private-devel, p-cpe:/a:amazon:linux:postgresql16-private-libs-debuginfo, p-cpe:/a:amazon:linux:postgresql16-private-libs, p-cpe:/a:amazon:linux:postgresql16-server-debuginfo, p-cpe:/a:amazon:linux:postgresql16-server-devel-debuginfo, p-cpe:/a:amazon:linux:postgresql16-server-devel, p-cpe:/a:amazon:linux:postgresql16-server, p-cpe:/a:amazon:linux:postgresql16-static, p-cpe:/a:amazon:linux:postgresql16-test-debuginfo, p-cpe:/a:amazon:linux:postgresql16-test-rpm-macros, p-cpe:/a:amazon:linux:postgresql16-test, p-cpe:/a:amazon:linux:postgresql16-upgrade-debuginfo, p-cpe:/a:amazon:linux:postgresql16-upgrade-devel-debuginfo, p-cpe:/a:amazon:linux:postgresql16-upgrade-devel, p-cpe:/a:amazon:linux:postgresql16-upgrade, p-cpe:/a:amazon:linux:postgresql16

必需的 KB 项: Host/local_checks_enabled, Host/AmazonLinux/release, Host/AmazonLinux/rpm-list

可利用: true

易利用性: Exploits are available

补丁发布日期: 2026/8/31

漏洞发布日期: 2026/8/13

参考资料信息

CVE: CVE-2026-14662, CVE-2026-14663, CVE-2026-14664, CVE-2026-14666, CVE-2026-14668, CVE-2026-14669, CVE-2026-14670, CVE-2026-14671, CVE-2026-14672, CVE-2026-14673, CVE-2026-14678, CVE-2026-14679, CVE-2026-14680, CVE-2026-15741, CVE-2026-15742, CVE-2026-16239, CVE-2026-16241, CVE-2026-18024, CVE-2026-18408, CVE-2026-19385, CVE-2026-6464, CVE-2026-6469, CVE-2026-6470, CVE-2026-6471

IAVB: 2026-B-0238