PostgreSQL 19 Beta 3 发布、同批修复 28 安全漏洞;pgAdmin 4 曝 CVSS 9.6 高危 RCE,PG 14 将于 11·12 停维
PostgreSQL 全球开发组 8 月 13 日发布 19 Beta 3 与 18.6/17.11/16.15/15.19/14.24,本批共修复 28 个安全漏洞,核心风险为堆缓冲区溢出与类型混淆,可被低权限甚至未认证攻击者触发远程代码执行。更需警惕的是图形化管理工具 pgAdmin 4 曝出 CVE-2026-17566(CVSS 9.6)等三个高危漏洞,影响 9.0—9.16,技术根因是过时的字符串转义语义;官方建议立即升级到 9.18。PG 14 将于 2026 年 11 月 12 日停止接收修复,生产环境须在此之前完成升级规划。