PostgreSQL refint 允许栈缓冲区溢出和 SQL 注入HGVE-2026-E014

发布时间:2026/7/22 23:57:48
PostgreSQL refint 允许栈缓冲区溢出和 SQL 注入HGVE-2026-E014 文章目录环境BUG/漏洞编码症状触发条件解决方案环境系统平台N/A版本9.0.3,9.0.4,9.0.5,4.5.8,4.5.10,4.5.11,6.0.4BUG/漏洞编码HGVE-2026-E014症状PostgreSQL refint 模块中的栈缓冲区溢出允许非特权数据库用户以运行数据库的操作系统用户身份执行任意代码。另一个独立攻击场景是如果应用将用户可控列声明为 refint 级联主键并允许用户控制该列更新则主键更新值提供者可通过 SQL 注入以执行主键更新的数据库用户身份执行任意 SQL。PostgreSQL 18.4、17.10、16.14、15.18 和 14.23 之前的版本受影响。触发条件漏洞根因包括 refint 模块中的栈缓冲区处理缺陷以及特定级联主键更新路径中的 SQL 构造缺陷。攻击者可利用用户可控输入触发栈溢出或在应用允许控制 refint 级联主键更新值时注入 SQL。解决方案代码修复应替换 refint 模块中不安全的栈缓冲区写入方式使用带长度限制的安全拼接和格式化函数并对输入长度进行边界校验。涉及 SQL 拼接的路径应使用安全引用函数或参数化执行方式避免把用户可控列名和值直接拼入 SQL。修复后应增加超长输入、特殊字符输入、级联主键更新和普通用户权限边界的回归测试。安装漏洞补丁包。 下载地址v9.0.3v9.0.4v9.0.5 链接: https://pan.baidu.com/s/15nI0Vgxmy5Yy-hCspSOm2g?pwdqx2e 提取码: qx2eV4.5.8V4.5.10V4.5.11V6.0.4链接: https://pan.baidu.com/s/1wbOp7Qhb8-pepw7ko63zag?pwdb56y 提取码: b56y 。