↑↓ 选择↵ 打开⌫ 切换范围完整搜索

PG.CENTER 连接 PostgreSQL 文档、百科与生态知识。由 Pigsty 维护。

refint 扩展漏洞可致栈溢出与 SQL 注入 RSS

CVE-2026-6637 出在 contrib 的 refint 模块上,官方给出 CVSS 8.8,影响 PostgreSQL 14 到 18,漏洞类型包括栈缓冲区溢出和 SQL 注入。很多组织对服务端二进制的补丁很敏感,却容易漏掉 contrib 扩展。除了升级小版本,还要确认库里是否真的装了并启用了 refint,按 release notes 执行必要的扩展更新,托管平台则应扫描用户库的扩展版本。

发布于 2026-09-10T10:59:40.692799Z · PostgreSQL Global Development Group · PostgreSQL.org
contrib 安全 扩展

CVE-2026-6637 出在 contrib 的 refint 模块上,官方给出 CVSS 8.8,影响 PostgreSQL 14 到 18,漏洞类型包括栈缓冲区溢出和 SQL 注入。很多组织对服务端二进制的补丁很敏感,却容易漏掉 contrib 扩展。除了升级小版本,还要确认库里是否真的装了并启用了 refint,按 release notes 执行必要的扩展更新,托管平台则应扫描用户库的扩展版本。

CVE-2026-6637 出在 contrib 的 refint 模块上,官方给出 CVSS 8.8,影响 PostgreSQL 14 到 18,漏洞类型包括栈缓冲区溢出和 SQL 注入。很多组织对服务端二进制的补丁很敏感,却容易漏掉 contrib 扩展。除了升级小版本,还要确认库里是否真的装了并启用了 refint,按 release notes 执行必要的扩展更新,托管平台则应扫描用户库的扩展版本。

原始来源 ↗

来源记录
  • center.info_item · ee403c5b85b0b878 · 2026-10-03T04:08:35.169032Z
  • pgweb.info_item · ee403c5b85b0b878 · 2026-10-03T04:08:55.967155Z