「PostgreSQL」にセキュリティアップデート - 「13系」は11月にEOL
リレーショナルデータベース「PostgreSQL」の開発チームは、セキュリティアップデートをリリースした。複数の脆弱性を解消している。
現地時間2025年8月14日に「PostgreSQL 17.6」「同16.10」「同15.14」「同14.19」「同13.22」をリリースしたもの。複数の脆弱性に対処したほか、55件を超えるバグについて修正した。
具体的には、「pg_dump」に関する処理に起因し、リストア時にスーパーユーザーが任意のコードを実行できる「CVE-2025-8714」「CVE-2025-8715」を解消した。共通脆弱性評価システム「CVSSv3.1」において、ともにベーススコアは「8.8」、重要度は「高(High)」とレーティングされている。
さらに統計情報を介して本来アクセスできないビューや行セキュリティ対象のデータを取得できる脆弱性「CVE-2025-8713」についても修正した。
これまで「CVE-2017-7484」「CVE-2019-10130」などへ対処してきたが、脆弱性が残存していたという。CVSS基本値は「3.1」、重要度は「低(Low)」と評価されている。
なお、「PostgreSQL 13」のブランチについては、2025年11月13日にサポートが終了する予定となっており、利用者に注意を呼びかけている。
(Security NEXT - 2025/08/19 )
ツイート
関連リンク
PR
関連記事
「Chrome 155」公開 - 「クリティカル」4件含む247件を修正
複数のAtlassian製品が影響を受ける「クリティカル」脆弱性
JetBrains、6製品で脆弱性57件を修正 - 重要度「クリティカル」も
「FortiMail」のアップデートが提供開始 - ゼロデイ脆弱性を修正
米当局、脆弱性4件を「悪用脆弱性リスト」に追加 - 早期対応を要請
「NetScaler」のSAML構成にDoS脆弱性 - すでに悪用も
「cPanel & WHM」に3件の脆弱性 - いずれも「クリティカル」
「GitLab AI Gateway」にサンドボックス回避の脆弱性 - コマンド実行のおそれ
「Chrome」がアップデート - 脆弱性11件を解消
国内の「NetScaler」狙う攻撃も - 最新IoCで侵害確認を
