つみかさね

CVE-2026-6473

High(8.8)

CVE-2026-6473 — PostgreSQL 整数オーバーフローによるOOBライト・任意コード実行

公開日: 2026-05-19データソース: NVD, GitHub Advisory

影響を受けるソフトウェア

製品ベンダー影響バージョン
PostgreSQL 14PostgreSQL Global Development Group< 14.23
PostgreSQL 15PostgreSQL Global Development Group< 15.18
PostgreSQL 16PostgreSQL Global Development Group< 16.14
PostgreSQL 17PostgreSQL Global Development Group< 17.10
PostgreSQL 18PostgreSQL Global Development Group< 18.4

対応ガイド

high|推奨セキュリティ修正影響: 広範

推奨アクション

  1. 1PostgreSQL のバージョンが修正バージョン未満であるか確認する(`SELECT version();`)
  2. 2使用しているブランチ(14/15/16/17/18)に対応する修正バージョンへアップデートする
  3. 3アップデート後にサービスを再起動し、バージョンを確認する

影響対象

PostgreSQL 14.x/15.x/16.x/17.x/18.x 利用者

補足

  • -CVE-2026-6637(refint スタックバッファオーバーフロー)も非特権ユーザーから攻撃可能な別の CVSS 8.8 脆弱性として同日公開されている
  • -アップデート時はメンテナンス時間の確保が必要なため、早めに計画することを推奨
CVEPostgreSQL整数オーバーフローOOBライトRCEデータベース

概要

PostgreSQL の複数のサーバー機能において、整数のラップアラウンド(オーバーフロー)により、割り当てられたメモリよりも小さいバッファへの書き込みが発生する脆弱性。

非特権のデータベースユーザーが、ギガバイト規模の入力を特定のデータベース関数に渡すことで、サーバーに意図的に小さいメモリ割り当てをさせ、その後の書き込みで OOB(Out-of-Bounds)ライトを引き起こすことができる。条件次第では、データベースを実行している OS ユーザー権限で任意コードを実行可能になる。

同日公開の PostgreSQL 脆弱性のうち、非特権ユーザーから攻撃可能なものは本脆弱性と CVE-2026-6637(refint モジュールのスタックバッファオーバーフロー)の2件で、特に注意が必要。

CVSSベクトル

要素説明
攻撃経路(AV)ネットワーク(N)DB接続経由で攻撃可能
攻撃の複雑さ(AC)低(L)特別な条件不要
必要な権限(PR)低(L)DB書き込み権限のみで攻撃可能
ユーザー操作(UI)不要(N)被害者の操作不要
スコープ(S)変更なし(U)DBサーバー上での影響
機密性(C)高(H)OSレベルのデータアクセスが可能
完全性(I)高(H)OSレベルでのデータ改ざんが可能
可用性(A)高(H)DBサービスの停止が可能

影響を受けるソフトウェア

製品ベンダー影響バージョン
PostgreSQL 14PostgreSQL Global Development Group14.23 未満
PostgreSQL 15PostgreSQL Global Development Group15.18 未満
PostgreSQL 16PostgreSQL Global Development Group16.14 未満
PostgreSQL 17PostgreSQL Global Development Group17.10 未満
PostgreSQL 18PostgreSQL Global Development Group18.4 未満

同日公開の関連 PostgreSQL 脆弱性

CVE ID内容攻撃者権限
CVE-2026-6473整数オーバーフロー OOBライト非特権DBユーザー
CVE-2026-6475pg_basebackup/pg_rewind シンボリックリンク追跡によるファイル上書きDBスーパーユーザー
CVE-2026-6477libpq lo_read() 等での危険な関数使用によるスタックメモリ上書きDBスーパーユーザー
CVE-2026-6637refint モジュールのスタックバッファオーバーフロー非特権DBユーザー

修正バージョンと回避策

修正バージョン:

  • PostgreSQL 14.23
  • PostgreSQL 15.18
  • PostgreSQL 16.14
  • PostgreSQL 17.10
  • PostgreSQL 18.4

パッケージマネージャーまたは公式ダウンロードページからのアップデートを推奨する。

# Debian/Ubuntu 系
sudo apt update && sudo apt upgrade postgresql

# RHEL/CentOS 系
sudo dnf update postgresql

関連リンク


データソース: NVD (NIST)
AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。

Xでシェアはてブ
データソース: NVD (NIST), OSV (Google), GitHub Advisory Database, JVN iPedia (IPA/JPCERT/CC)
AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。