发布于 2026-09-10T10:59:41.187749Z · Christophe Pettus · thebuild.com

Christophe Pettus 再次提醒 PostgreSQL 核心的 CVE-2026-6473:官方评分 CVSS 8.8,是整数回绕导致的越界写入,18、17、16、15、14 各分支未修复的版本都受影响,修复已随 18.4、17.10、16.14、15.18 与 14.23 发布。这类问题不像扩展漏洞可以靠回收权限缓解,只能升级。仍在旧小版本上的实例应把升级排进本周维护窗口,托管实例也要确认厂商是否已推送。
Christophe Pettus 再次提醒 PostgreSQL 核心的 CVE-2026-6473:官方评分 CVSS 8.8,是整数回绕导致的越界写入,18、17、16、15、14 各分支未修复的版本都受影响,修复已随 18.4、17.10、16.14、15.18 与 14.23 发布。这类问题不像扩展漏洞可以靠回收权限缓解,只能升级。仍在旧小版本上的实例应把升级排进本周维护窗口,托管实例也要确认厂商是否已推送。
来源记录
- center.info_item · d5a470937addd877 · 2026-10-03T04:08:35.169032Z
- pgweb.info_item · d5a470937addd877 · 2026-10-03T04:08:55.967155Z