PostgreSQL 曝高危 RCE 漏洞,腾讯云安全已支持检测

· 2026-08-18 11:52 · 5 阅读

原创 腾讯云安全 2026-08-18 11:52 广东

PostgreSQL 堆溢出漏洞可致远程代码执行,PoC 已公开,建议立即升级

概述

PostgreSQL 是一款高级企业级开源对象-关系数据库(ORDBMS),同时支持 SQL 关系型查询与 JSON 非关系型查询,被广泛用于企业核心业务系统的数据存储。

腾讯云安全团队监测到,PostgreSQL 被披露存在一处堆缓冲区溢出导致的远程代码执行漏洞,漏洞编号 CVE-2026-14669。经过身份验证的远程攻击者可通过设置超长的 POSIX 时区缩写,利用 to_char 函数触发堆溢出,造成后端进程崩溃乃至任意代码执行。目前该漏洞的细节与 PoC 已公开,风险等级为高风险,建议受影响用户尽快完成自查与升级。

漏洞详情

在受影响的 PostgreSQL 版本中,datetime_to_char_body() 函数在处理 to_char 函数的 TZ 与 TZtz 格式化选项时,会依据格式字符串长度分配工作缓冲区,但在将会话的 POSIX 时区缩写复制到该缓冲区时未做长度检查。

经过身份验证的攻击者可以设置一个超长的时区缩写,通过两次相邻的 to_char 调用,利用堆溢出覆盖相邻内存区域中的长度字段,进而结合二进制 COPY 输出、无效指针释放错误信息以及内存上下文回调伪造等步骤,实现进程崩溃与远程代码执行。

鉴于漏洞细节与 PoC 代码已公开,建议受影响用户立即评估业务影响并升级至安全版本,同时开启腾讯云主机安全相关检测能力进行风险发现。

字段

内容

漏洞名称

PostgreSQL 堆缓冲区溢出远程代码执行漏洞

漏洞编号

CVE-2026-14669

危害等级

高风险

漏洞类型

服务漏洞(堆缓冲区溢出)

利用前置条件

需经过身份验证的远程访问

影响范围

PostgreSQL 14 / 15 / 16 / 17 / 18 多个分支

漏洞风险

经过身份验证的远程攻击者利用该漏洞,可导致 PostgreSQL 后端进程崩溃(拒绝服务),或在特定堆布局下实现任意代码执行。

影响版本

受影响版本:

  • PostgreSQL 18 低于 18.6

  • PostgreSQL 17 低于 17.11

  • PostgreSQL 16 低于 16.15

  • PostgreSQL 15 低于 15.19

  • PostgreSQL 14 低于 14.24

官方修复后的安全版本:

  • PostgreSQL 18 不低于 18.6

  • PostgreSQL 17 不低于 17.11

  • PostgreSQL 16 不低于 16.15

  • PostgreSQL 15 不低于 15.19

  • PostgreSQL 14 不低于 14.24

处置建议

官方已发布漏洞补丁及修复版本,请评估业务是否受影响后,升级至对应安全版本。

原版本分支

升级至

PostgreSQL 18

18.6 及以上

PostgreSQL 17

17.11 及以上

PostgreSQL 16

16.15 及以上

PostgreSQL 15

15.19 及以上

PostgreSQL 14

14.24 及以上

官方下载地址:https://www.postgresql.org/download/

注:建议在升级前做好数据备份工作,避免出现意外。

腾讯云安全解决方案

主机安全:腾讯云主机安全已支持该漏洞检测,可对云上主机中安装的 PostgreSQL 组件版本进行识别,输出存在风险的资产清单与修复建议。

漏洞参考

-END-

——关注云鼎实验室,获取更多安全情报——

跳转微信打开