「PostgreSQL」にセキュリティアップデート - 「13系」は11月にEOL
リレーショナルデータベース「PostgreSQL」の開発チームは、セキュリティアップデートをリリースした。複数の脆弱性を解消している。
現地時間2025年8月14日に「PostgreSQL 17.6」「同16.10」「同15.14」「同14.19」「同13.22」をリリースしたもの。複数の脆弱性に対処したほか、55件を超えるバグについて修正した。
具体的には、「pg_dump」に関する処理に起因し、リストア時にスーパーユーザーが任意のコードを実行できる「CVE-2025-8714」「CVE-2025-8715」を解消した。共通脆弱性評価システム「CVSSv3.1」において、ともにベーススコアは「8.8」、重要度は「高(High)」とレーティングされている。
さらに統計情報を介して本来アクセスできないビューや行セキュリティ対象のデータを取得できる脆弱性「CVE-2025-8713」についても修正した。
これまで「CVE-2017-7484」「CVE-2019-10130」などへ対処してきたが、脆弱性が残存していたという。CVSS基本値は「3.1」、重要度は「低(Low)」と評価されている。
なお、「PostgreSQL 13」のブランチについては、2025年11月13日にサポートが終了する予定となっており、利用者に注意を呼びかけている。
(Security NEXT - 2025/08/19 )
ツイート
関連リンク
PR
関連記事
「Microsoft Semantic Kernel」のPython SDKに深刻な脆弱性
広く利用されるVSCode拡張機能「Live Server」に脆弱性 - 未修正状態続く
OpenText製品向けID統合基盤「OTDS」に脆弱性 - 修正版を公開
米当局、「Dell RP4VMs」や「GitLab」の脆弱性悪用に注意喚起
「Chrome」にセキュリティアップデート - 今月4度目の脆弱性対応
DellのVM環境向け復旧製品にゼロデイ脆弱性 - 悪用報告も
「MS Edge」にアップデート - ゼロデイ含む脆弱性13件を解消
米当局、脆弱性悪用リストに4件追加 - ランサム対策製品の脆弱性も
「Firefox」にアップデート - ライブラリ起因の脆弱性に対処
「Apache NiFi」に認可管理不備の脆弱性 - 修正版が公開
