PostgreSQL timeofday() 可泄露部分服务器内存HGVE-2026-E009
文章目录环境BUG/漏洞编码症状触发条件解决方案环境系统平台N/A版本9.0.3,9.0.4,9.0.5,4.5.8,4.5.10,4.5.11,6.0.4BUG/漏洞编码HGVE-2026-E009症状PostgreSQL timeofday() 函数中存在外部可控的格式字符串问题攻击者可通过构造的时区信息读取部分服务器内存。PostgreSQL 18.4、17.10、16.14、15.18 和 14.23 之前的版本受影响。触发条件漏洞根因是 timeofday() 在处理时区信息时存在外部可控格式字符串。攻击者通过构造特殊 timezone 值使格式化输出过程解释攻击者控制的格式内容从而泄露服务器内存片段。解决方案代码修复应避免将外部可控的时区字符串作为格式字符串使用应改为固定格式字符串并把时区内容作为普通参数输出。对 timezone 相关字符串进入格式化函数前应进行转义或安全封装确保其中的百分号等格式控制字符不会被解释。修复后应增加包含特殊格式字符的时区输入测试确认 timeofday() 只输出文本而不读取额外内存。安装漏洞补丁包。 下载地址v9.0.3v9.0.4v9.0.5 链接: https://pan.baidu.com/s/15nI0Vgxmy5Yy-hCspSOm2g?pwdqx2e 提取码: qx2eV4.5.8V4.5.10V4.5.11V6.0.4链接: https://pan.baidu.com/s/1wbOp7Qhb8-pepw7ko63zag?pwdb56y 提取码: b56y 。