发布于 2026-09-10T10:59:40.692799Z · PostgreSQL Global Development Group · PostgreSQL.org

CVE-2026-6637 出在 contrib 的 refint 模块上,官方给出 CVSS 8.8,影响 PostgreSQL 14 到 18,漏洞类型包括栈缓冲区溢出和 SQL 注入。很多组织对服务端二进制的补丁很敏感,却容易漏掉 contrib 扩展。除了升级小版本,还要确认库里是否真的装了并启用了 refint,按 release notes 执行必要的扩展更新,托管平台则应扫描用户库的扩展版本。
CVE-2026-6637 出在 contrib 的 refint 模块上,官方给出 CVSS 8.8,影响 PostgreSQL 14 到 18,漏洞类型包括栈缓冲区溢出和 SQL 注入。很多组织对服务端二进制的补丁很敏感,却容易漏掉 contrib 扩展。除了升级小版本,还要确认库里是否真的装了并启用了 refint,按 release notes 执行必要的扩展更新,托管平台则应扫描用户库的扩展版本。
来源记录
- center.info_item · ee403c5b85b0b878 · 2026-10-03T04:08:35.169032Z
- pgweb.info_item · ee403c5b85b0b878 · 2026-10-03T04:08:55.967155Z