Das PostgreSQL-Entwicklerteam hat mit den Versionen 14.24, 15.19, 16.15, 17.11 und 18.6 insgesamt 28 Sicherheitslücken im Datenbankmanagementsystem geschlossen. Bei den meisten der Schwachstellen können Angreifer nach einem erfolgreichen Angriff eigenen Code ausführen und dadurch die volle Kontrolle über betroffene Instanzen erlangen.
Zwei Lücken sind mit dem Schweregrad hoch eingestuft. CVE-2026-14662 betrifft einen Speicherfehler im Zusammenhang mit den Datentypen tsvector und tsquery, der zu einem Schreibzugriff außerhalb des reservierten Speicherbereichs führt, einem sogenannten Out-of-bounds write. CVE-2026-18408 ermöglicht Angreifern, während eines Restore-Vorgangs Schadcode auszuführen.
Bislang gibt es laut den Entwicklern keine Hinweise auf aktive Ausnutzung der beiden Lücken. Zusätzlich weisen sie darauf hin, dass der Support für PostgreSQL 14 am 12. November 2026 ausläuft. Ab diesem Zeitpunkt erhält die Version keine Sicherheitsupdates mehr, weshalb Administratoren bis dahin auf eine weiterhin unterstützte Version upgraden sollten.
Kommentare
Noch keine Kommentare — schreib den ersten.
Starte die Diskussion
Kein Konto, kein Passwort nötig — gib einfach deine E-Mail-Adresse ein, wir senden dir einen einmaligen Anmelde-Link. Beim ersten Mal bist du damit automatisch angemeldet.
Deine Bewertung wird nach der Anmeldung automatisch übernommen.
Schau in dein Postfach
Wir haben einen Anmelde-Link an … gesendet. Öffne ihn auf diesem Gerät — dieser Tab meldet dich automatisch an.
Nichts angekommen? Wirf einen Blick in den Spam-Ordner — und markiere die Mail dort als „Kein Spam“, dann landet sie künftig direkt im Postfach.