PostgreSQL 曝高危 RCE 漏洞,腾讯云安全已支持检测
原创 腾讯云安全 2026-08-18 11:52 广东

PostgreSQL 堆溢出漏洞可致远程代码执行,PoC 已公开,建议立即升级
概述
PostgreSQL 是一款高级企业级开源对象-关系数据库(ORDBMS),同时支持 SQL 关系型查询与 JSON 非关系型查询,被广泛用于企业核心业务系统的数据存储。
腾讯云安全团队监测到,PostgreSQL 被披露存在一处堆缓冲区溢出导致的远程代码执行漏洞,漏洞编号 CVE-2026-14669。经过身份验证的远程攻击者可通过设置超长的 POSIX 时区缩写,利用 to_char 函数触发堆溢出,造成后端进程崩溃乃至任意代码执行。目前该漏洞的细节与 PoC 已公开,风险等级为高风险,建议受影响用户尽快完成自查与升级。
漏洞详情
在受影响的 PostgreSQL 版本中,datetime_to_char_body() 函数在处理 to_char 函数的 TZ 与 TZtz 格式化选项时,会依据格式字符串长度分配工作缓冲区,但在将会话的 POSIX 时区缩写复制到该缓冲区时未做长度检查。
经过身份验证的攻击者可以设置一个超长的时区缩写,通过两次相邻的 to_char 调用,利用堆溢出覆盖相邻内存区域中的长度字段,进而结合二进制 COPY 输出、无效指针释放错误信息以及内存上下文回调伪造等步骤,实现进程崩溃与远程代码执行。
鉴于漏洞细节与 PoC 代码已公开,建议受影响用户立即评估业务影响并升级至安全版本,同时开启腾讯云主机安全相关检测能力进行风险发现。
字段 | 内容 |
|---|---|
漏洞名称 | PostgreSQL 堆缓冲区溢出远程代码执行漏洞 |
漏洞编号 | CVE-2026-14669 |
危害等级 | 高风险 |
漏洞类型 | 服务漏洞(堆缓冲区溢出) |
利用前置条件 | 需经过身份验证的远程访问 |
影响范围 | PostgreSQL 14 / 15 / 16 / 17 / 18 多个分支 |
漏洞风险
经过身份验证的远程攻击者利用该漏洞,可导致 PostgreSQL 后端进程崩溃(拒绝服务),或在特定堆布局下实现任意代码执行。
影响版本
受影响版本:
PostgreSQL 18 低于 18.6
PostgreSQL 17 低于 17.11
PostgreSQL 16 低于 16.15
PostgreSQL 15 低于 15.19
PostgreSQL 14 低于 14.24
官方修复后的安全版本:
PostgreSQL 18 不低于 18.6
PostgreSQL 17 不低于 17.11
PostgreSQL 16 不低于 16.15
PostgreSQL 15 不低于 15.19
PostgreSQL 14 不低于 14.24
处置建议
官方已发布漏洞补丁及修复版本,请评估业务是否受影响后,升级至对应安全版本。
原版本分支 | 升级至 |
|---|---|
PostgreSQL 18 | 18.6 及以上 |
PostgreSQL 17 | 17.11 及以上 |
PostgreSQL 16 | 16.15 及以上 |
PostgreSQL 15 | 15.19 及以上 |
PostgreSQL 14 | 14.24 及以上 |
官方下载地址:https://www.postgresql.org/download/
注:建议在升级前做好数据备份工作,避免出现意外。
腾讯云安全解决方案
主机安全:腾讯云主机安全已支持该漏洞检测,可对云上主机中安装的 PostgreSQL 组件版本进行识别,输出存在风险的资产清单与修复建议。
漏洞参考
PostgreSQL 官方下载页:https://www.postgresql.org/download/
-END-
——关注云鼎实验室,获取更多安全情报——