Amazon Linux 2023:postgresql18、postgresql18-contrib、postgresql18-llvmjit (ALAS2023-2026-2079)

high Nessus Plugin ID 341834

概要

遠端 Amazon Linux 2023 主機缺少一個安全性更新。

說明

因此,它會受到 ALAS2023-2026-2079 公告中所提及的多個弱點影響。

PostgreSQL tsvector 和 tsquery 資料類型函式中的整數循環允許無權限的資料庫使用者透過特製的大型輸入導致伺服器縮小分配大小並寫入越界。
這足以導致攻擊者以執行資料庫的作業系統使用者身分執行任意程式碼。這些類型通常來自應用程式邏輯,而不是取自應用程式的使用者。因此,應用程式使用者不太可能透過應用程式作為管道攻擊資料庫。 CVE-2026-6473 已經解決了類似的問題。PostgreSQL 18.5、17.11、16.15、15.19 和 14.24 版本均會受到影響。
(CVE-2026-14662)

PostgreSQL 中的明文儲存 pgcrypto 停用的密碼允許使用者透過直接觀察錯誤的密文來恢復明文。OpenSSL 版本和 OpenSSL 設定會決定停用的密碼。如果應用程式接受加密資料作為輸入,即使使用錯誤的金鑰,解密也會成功。這反過來又失去了修改檢測代碼 (MDC) 的適度保護。
受影響的功能包括 pgp_sym_encrypt、pgp_sym_decrypt、pgp_pub_encrypt、pgp_pub_decrypt、pgp_sym_encrypt_bytea、pgp_sym_decrypt_bytea、pgp_pub_encrypt_bytea 和 pgp_pub_decrypt_bytea。PostgreSQL 18.5、17.11、16.15、15.19 和 14.24 之前版本均會受到影響。(CVE-2026-14663)

PostgreSQL 正則運算式中的堆積緩衝區溢位允許查詢作者以執行資料庫的作業系統使用者身分執行任意程式碼,透過無法通過編碼驗證的文字。這與 CVE-2026-2006有著共同的傳統,但此案例在 pg_wchar 中往返時涉及意外的資料成長。PostgreSQL 18.5、17.11、16.15、15.19 和 14.24 之前版本均會受到影響。(CVE-2026-14664)

PostgreSQL 中對角色成員資格、角色屬性和資料庫擁有權變更的追蹤不完整,允許查詢在這些變更需要不同的原則之後,透過計劃重複使用,繼續使用快取的資料列層級安全性原則。過時的原則會持續到其他事件使快取失效或連線終止結束工作階段為止。這允許使用者完成最近允許但現在禁止的讀取和修改。攻擊者必須根據特定應用程式的特權移除模式和角色特定的資料列安全性原則來量身打造攻擊。PostgreSQL 18.5、17.11、16.15、15.19 和 14.24 之前版本均會受到影響。(CVE-2026-14666)

有關 PostgreSQL ctid 資料類型選擇性估計器輸入的類型混淆,可讓物件建立者透過選取的非 ctid 輸入,檢視從任意 4 位元組記憶體範圍值派生的計算。雖然計算會失去精確度,但似乎可以大幅恢復記憶體值。
PostgreSQL 18.5、17.11、16.15、15.19 和 14.24 之前版本均會受到影響。(CVE-2026-14668)

PostgreSQL to_char(timestamptz) 中的堆積緩衝區溢位允許選擇時區的一方透過長 POSIX 時區縮寫,以執行資料庫的作業系統使用者身分執行任意程式碼。
PostgreSQL 18.5、17.11、16.15、15.19 和 14.24 之前版本均會受到影響。(CVE-2026-14669)

PostgreSQL plperl 中的堆積緩衝區溢位 繫結雜湊的傳回允許函式擁有者透過特製的函式主體,以執行資料庫的作業系統使用者身分執行任意程式碼。PostgreSQL 18.5、17.11、16.15、15.19 和 14.24 之前版本均會受到影響。(CVE-2026-14670)

PostgreSQL 模組 refint 中的類型混淆允許物件建立者以執行資料庫的作業系統使用者身分執行任意程式碼。此修正程式以非安全性錯誤報告的形式出現,且修正程式會顯示在 git 存放庫中,並附有主旨修飾:移除方案快取,且沒有 CVE 編號。
PostgreSQL 18.5、17.11、16.15、15.19 和 14.24 之前版本均會受到影響。(CVE-2026-14671)

PostgreSQL SCRAM 驗證中可觀察到的回應差異允許未經驗證的使用者透過觀察 SCRAM 反覆專案計數來測試使用者的存在。這需要探查的使用者具有非預設scram_iterations計數,因為不存在使用者的驗證挑戰會報告預設scram_iterations。在主要版本 16-18 中,PostgreSQL 18.5、 17.11和 16.15 之前的次要版本都會受到影響。PostgreSQL 16 之前的版本不受影響。(CVE-2026-14672)

PostgreSQL 中不受信任的搜尋路徑 amcheck 允許 amcheck 函式 EXECUTE 權限的授與者,透過在呼叫 amcheck 函式之前設定惡意搜尋路徑,以相依於搜尋路徑的運算式索引擁有者身分執行任意函式。在主要版本 18、16、15 和 14 中,PostgreSQL 18.5、 16.15、 15.19和 14.24 之前的次要版本會受到影響。PostgreSQL 17 不受影響。(CVE-2026-14673)

PostgreSQL pg_stat_statements中的堆積緩衝區溢位允許查詢作者透過包含陣列常數的特製查詢,以執行資料庫的作業系統使用者身分執行任意程式碼。在主要版本 18 中,PostgreSQL 18.5 之前的次要版本會受到影響。PostgreSQL 18 之前的版本不受影響。(CVE-2026-14676)

PostgreSQL索引 picksplit 函式讀取堆積緩衝區結尾pg_trgm緩衝區過度讀取。這可能允許表格維護者透過索引分割選擇的有損訊號推斷出有限的記憶體值。PostgreSQL 18.5、17.11、16.15、15.19 和 14.24 之前版本均會受到影響。(CVE-2026-14678)

PostgreSQL 引數名稱比對中的堆疊緩衝區溢位可讓物件建立者透過 OUT 參數計數達到未知的影響。攻擊只能寫入 0x0 和 0x1 位元組。PostgreSQL 18.5、17.11、16.15、15.19 和 14.24 之前版本均會受到影響。(CVE-2026-14679)

PostgreSQL 內部資料類型引數的類型混淆允許任何使用者透過呼叫具有該引數類型的函數,以執行資料庫的作業系統使用者身分執行任意程式碼。類型 internal 代表一類相互不相容的資料結構,不適合從 SQL 存取。
系統想要防止這類函式呼叫,但此防止有差距。PostgreSQL 18.5、17.11、16.15、15.19 和 14.24 之前版本均會受到影響。(CVE-2026-14680)

在 GSSAPI 支援中不當強制執行訊息完整性PostgreSQL允許使用者透過初始直接TLS連線,違反 pg_hba.conf 規則協商 GSSAPI。儘管 pg_hba.conf 似乎需要 GSSAPI,但連線可能僅透過TLS加密來交換資料。如果 TLS 設定比 GSS 設定更寬鬆,則連線可能會在較少的保護下繼續進行。在主要版本 17-18 中,PostgreSQL 18.5 之前的次要版本會 17.11 受到影響。PostgreSQL 17 之前的版本不受影響。(CVE-2026-14681)

PostgreSQL EXTRACT() 解析中的 SQL 插入允許物件所有者透過敵意物件定義以超級使用者身分執行任意 SQL。攻擊廣泛影響運算式 deparse 取用者,包括 pg_dump、\sf 等 psql 命令,以及非核心工具中的任何類似用法。PostgreSQL 18.5、17.11、16.15、15.19 和 14.24 之前版本均會受到影響。(CVE-2026-15741)

模糊PostgreSQL strmatch 中的整數環繞允許使用者透過對 SQL 函數 levenshtein() 或 levenshtein_less_equal() 的極端輸入,將寫入定向到大量位址,以執行資料庫的作業系統使用者身分執行任意程式碼。PostgreSQL 18.5、17.11、16.15、15.19 和 14.24 之前版本均會受到影響。(CVE-2026-15742)

PostgreSQL pg_restore_attribute_stats() 中的類型混淆允許物件建立者透過範圍和多範圍值的混合,以執行資料庫的作業系統使用者身分執行任意程式碼。
在主要版本 18 中,PostgreSQL 18.5 之前的次要版本會受到影響。PostgreSQL 18 之前的版本不受影響。(CVE-2026-16238)

PostgreSQL 入口網站/游標生命週期中的類型混淆允許使用者透過重新建立游標或其他不同類型的入口網站,以執行資料庫的作業系統使用者身分執行任意程式碼。PostgreSQL 18.5、17.11、16.15、15.19 和 14.24 之前版本均會受到影響。(CVE-2026-16239)

PostgreSQL ECPG 中的整數反向溢位可讓資料庫伺服器管理員透過傳送缺少必要首碼的位元組值,來針對 ECPG 用戶端實現暫時拒絕服務。用戶端會使用攻擊者不知情或控制範圍之外的位元組覆寫龐大的記憶體區域。這通常會產生簡單的 SIGSEV,但在極少數情況下,可能會透過寫入達到用戶端特定的完整性影響。PostgreSQL 18.5、17.11、16.15、15.19 和 14.24 之前版本均會受到影響。(CVE-2026-16241)

PostgreSQL ascii() SQL 函式中的緩衝區過度讀取允許使用者在特定分配結束後透過特製的文字值揭露最多 3 個位元組。這與已修正的 CVE-2026-2006 缺陷類別相同,但此執行個體的影響較小。PostgreSQL 18.5、17.11、16.15、15.19 和 14.24 之前版本均會受到影響。(CVE-2026-18024)

PostgreSQL 中的 pg_dump 中包含不受信任的資料允許原始伺服器的惡意超級使用者透過 psql \restrict meta-command 輸入擴充,以執行 psql 的用戶端作業系統帳戶插入任意程式碼以還原時執行,以還原轉儲。CVE-2025-8714 的修正引入了 \restrict 和 \unrestrict 來阻止此攻擊,但 \unrestrict 本身足以應對攻擊。
pg_dumpall 也受到影響。pg_restore 用來產生純格式傾印時會受到影響。\restrict 的非核心使用會受到影響,但我們尚未識別非核心使用。PostgreSQL 18.5、17.11、16.15、15.19 和 14.24 之前版本均會受到影響。(CVE-2026-18408)

PostgreSQL長函式轉換清單pg_dump中的堆積緩衝區溢位可讓物件建立者透過特製的轉換清單,以執行pg_dump的作業系統使用者身分執行任意程式碼。
PostgreSQL 18.5、17.11、16.15、15.19 和 14.24 之前版本均會受到影響。(CVE-2026-19385)

PostgreSQL psql COPY 中包含不受信任的資料可能允許伺服器管理員透過錯誤插入以 psql 命令的形式引出資料行的執行。如果 COPY FROM STDIN 或 \copy FROM STDIN 命令在伺服器指出等待輸入列之前失敗,則 psql 會將內嵌資料列作為 psql 命令處理。COPY FROM 不會受到影響。伺服器系統管理員對資料列沒有固有的控制權,因此完整的攻擊需要攻擊者分別取得伺服器和資料列的控制權。或者,單獨控制資料列的攻擊者可能會透過他們無法控制的巧合錯誤來完成攻擊。PostgreSQL 18.5、17.11、16.15、15.19 和 14.24 之前版本均會受到影響。(CVE-2026-6464)

PostgreSQL ALTER TABLE ALTER TYPE 指令中所有權指派不正確,會將相依統計資料物件的所有權重新指派給現行使用者。這錯誤地允許表所有者通過這種不當所有權運行 DROP STATISTICS 和 ALTER STATISTICS。它錯誤地拒絕先前統計資料物件擁有者的這些命令。DROP TABLE 仍然能夠移除統計資料物件,因此此漏洞在許多擁有權安排中一無所獲。PostgreSQL 18.5、17.11、16.15、15.19 和 14.24 之前版本均會受到影響。(CVE-2026-6469)

PostgreSQL DDL 命令中缺少授權可讓物件建立者透過建立類型的相依性,來針對類型的 ALTER 和 DROP 實現拒絕服務。許多 DDL 作業確實檢查了權限,但指派範圍子類型並從 SQL 運算式參照類型卻沒有。
PostgreSQL 18.5、17.11、16.15、15.19 和 14.24 之前版本均會受到影響。(CVE-2026-6470)

PostgreSQL 邏輯解碼中缺少授權,允許擁有 REPLICATION 權限的非超級使用者透過選擇邏輯解碼外掛程式來開啟執行伺服器的作業系統帳戶可見的任何檔案。這反過來又會以該帳戶的身分執行任意程式碼。PostgreSQL 18.5、17.11、16.15、15.19 和 14.24 之前版本均會受到影響。(CVE-2026-6471)

Tenable 已直接從所測試產品的安全公告擷取前置描述區塊。

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

執行 'dnf update postgresql18 --releasever 2023.12.20260831' 或 'dnf update --advisory ALAS2023-2026-2079 --releasever 2023.12.20260831' 來更新您的系統。

另請參閱

https://alas.aws.amazon.com//AL2023/ALAS2023-2026-2079.html

https://alas.aws.amazon.com/faqs.html

https://explore.alas.aws.amazon.com/CVE-2026-14662.html

https://explore.alas.aws.amazon.com/CVE-2026-14663.html

https://explore.alas.aws.amazon.com/CVE-2026-14664.html

https://explore.alas.aws.amazon.com/CVE-2026-14666.html

https://explore.alas.aws.amazon.com/CVE-2026-14668.html

https://explore.alas.aws.amazon.com/CVE-2026-14669.html

https://explore.alas.aws.amazon.com/CVE-2026-14670.html

https://explore.alas.aws.amazon.com/CVE-2026-14671.html

https://explore.alas.aws.amazon.com/CVE-2026-14672.html

https://explore.alas.aws.amazon.com/CVE-2026-14673.html

https://explore.alas.aws.amazon.com/CVE-2026-14676.html

https://explore.alas.aws.amazon.com/CVE-2026-14678.html

https://explore.alas.aws.amazon.com/CVE-2026-14679.html

https://explore.alas.aws.amazon.com/CVE-2026-14680.html

https://explore.alas.aws.amazon.com/CVE-2026-14681.html

https://explore.alas.aws.amazon.com/CVE-2026-15741.html

https://explore.alas.aws.amazon.com/CVE-2026-15742.html

https://explore.alas.aws.amazon.com/CVE-2026-16238.html

https://explore.alas.aws.amazon.com/CVE-2026-16239.html

https://explore.alas.aws.amazon.com/CVE-2026-16241.html

https://explore.alas.aws.amazon.com/CVE-2026-18024.html

https://explore.alas.aws.amazon.com/CVE-2026-18408.html

https://explore.alas.aws.amazon.com/CVE-2026-19385.html

https://explore.alas.aws.amazon.com/CVE-2026-6464.html

https://explore.alas.aws.amazon.com/CVE-2026-6469.html

https://explore.alas.aws.amazon.com/CVE-2026-6470.html

https://explore.alas.aws.amazon.com/CVE-2026-6471.html

Plugin 詳細資訊

嚴重性: High

ID: 341834

檔案名稱: al2023_ALAS2023-2026-2079.nasl

版本: 1.1

類型: Local

代理程式: unix

已發布: 2026/8/31

已更新: 2026/8/31

支援的感應器: Agentless Assessment, Continuous Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: Medium

分數: 4.9

百分位數: 58.16

CVSS v2

風險因素: Critical

基本分數: 10

時間性分數: 7.8

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2026-18408

CVSS v3

風險因素: High

基本分數: 8.8

時間性分數: 7.9

媒介: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:P/RL:O/RC:C

CVSS 評分資料來源: CVE-2026-19385

弱點資訊

CPE: cpe:/o:amazon:linux:2023, p-cpe:/a:amazon:linux:postgresql18-contrib-debuginfo, p-cpe:/a:amazon:linux:postgresql18-contrib, p-cpe:/a:amazon:linux:postgresql18-debuginfo, p-cpe:/a:amazon:linux:postgresql18-debugsource, p-cpe:/a:amazon:linux:postgresql18-docs-debuginfo, p-cpe:/a:amazon:linux:postgresql18-docs, p-cpe:/a:amazon:linux:postgresql18-llvmjit-debuginfo, p-cpe:/a:amazon:linux:postgresql18-llvmjit, p-cpe:/a:amazon:linux:postgresql18-plperl-debuginfo, p-cpe:/a:amazon:linux:postgresql18-plperl, p-cpe:/a:amazon:linux:postgresql18-plpython3-debuginfo, p-cpe:/a:amazon:linux:postgresql18-plpython3, p-cpe:/a:amazon:linux:postgresql18-pltcl-debuginfo, p-cpe:/a:amazon:linux:postgresql18-pltcl, p-cpe:/a:amazon:linux:postgresql18-private-devel, p-cpe:/a:amazon:linux:postgresql18-private-libs-debuginfo, p-cpe:/a:amazon:linux:postgresql18-private-libs, p-cpe:/a:amazon:linux:postgresql18-server-debuginfo, p-cpe:/a:amazon:linux:postgresql18-server-devel-debuginfo, p-cpe:/a:amazon:linux:postgresql18-server-devel, p-cpe:/a:amazon:linux:postgresql18-server, p-cpe:/a:amazon:linux:postgresql18-static, p-cpe:/a:amazon:linux:postgresql18-test-debuginfo, p-cpe:/a:amazon:linux:postgresql18-test-rpm-macros, p-cpe:/a:amazon:linux:postgresql18-test, p-cpe:/a:amazon:linux:postgresql18-upgrade-debuginfo, p-cpe:/a:amazon:linux:postgresql18-upgrade-devel-debuginfo, p-cpe:/a:amazon:linux:postgresql18-upgrade-devel, p-cpe:/a:amazon:linux:postgresql18-upgrade, p-cpe:/a:amazon:linux:postgresql18

必要的 KB 項目: Host/local_checks_enabled, Host/AmazonLinux/release, Host/AmazonLinux/rpm-list

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2026/8/31

弱點發布日期: 2026/8/13

參考資訊

CVE: CVE-2026-14662, CVE-2026-14663, CVE-2026-14664, CVE-2026-14666, CVE-2026-14668, CVE-2026-14669, CVE-2026-14670, CVE-2026-14671, CVE-2026-14672, CVE-2026-14673, CVE-2026-14676, CVE-2026-14678, CVE-2026-14679, CVE-2026-14680, CVE-2026-14681, CVE-2026-15741, CVE-2026-15742, CVE-2026-16238, CVE-2026-16239, CVE-2026-16241, CVE-2026-18024, CVE-2026-18408, CVE-2026-19385, CVE-2026-6464, CVE-2026-6469, CVE-2026-6470, CVE-2026-6471

IAVB: 2026-B-0238