界首市全策街500号
办公时间:上午9:00-下午6:00

资讯动态

首页 / Our Projects /PostgreSQL存在12年潜在安全漏洞已修复

PostgreSQL存在12年潜在安全漏洞已修复

2026-09-06

一个潜伏多年的安全漏洞在近日被公开并修复。PostgreSQL团队发布了更新,修复了一个允许拥有复制权限账户以数据库服务器用户身份执行任意代码的安全问题。该漏洞,编号为CVE-2026-6471,CVSS评分为7.2,属于高危漏洞。这一风险可以追溯至2014年,当时在PostgreSQL 9.4版本中引入的逻辑解码功能存在设计缺陷。

根据官方声明,所有早于PostgreSQL 18.6、17.11、16.15、15.19和14.24的版本均受此漏洞影响,意味着过去12年来大多数PostgreSQL版本都可能受到威胁。漏洞的关键在于权限控制。本应仅允许执行复制操作的账户,因漏洞可被攻击者利用,绕过限制,以数据库服务器身份运行任意系统命令。一旦成功入侵,数据库服务器的安全性将受到严重损害。

因此,运维团队需要立即确认当前使用的PostgreSQL版本,并及时升级至已修复的版本。同时建议审查数据库账户的权限配置,确保REPLICATION权限仅授予可信的账户,以降低潜在风险。 龙8体育