„`html
Zusammenfassung
Die Sicherheitslücke CVE-2026-14671 betrifft das PostgreSQL-Modul „refint“ und ermöglicht eine Type-Confusion-Attacke. Ein Objekt-Ersteller kann durch diese Schwachstelle beliebigen Code mit den Rechten des Datenbankbenutzers ausführen. Der CVSS-Score von 8.8 klassifiziert diese Lücke als hochgradig kritisch.
Betroffene Systeme
Die folgenden PostgreSQL-Versionen sind vulnerabel:
- PostgreSQL 14.x vor 14.24
- PostgreSQL 15.x vor 15.19
- PostgreSQL 16.x vor 16.15
- PostgreSQL 17.x vor 17.11
- PostgreSQL 18.x vor 18.5
Das refint-Modul muss aktiv geladen sein, um die Schwachstelle auszunutzen.
Technische Details
Die Type-Confusion-Schwachstelle liegt in der Plan-Cache-Implementierung des refint-Moduls vor. Durch Typverwechslung können Speichersicherungsmechanismen umgangen werden. Ein Angreifer mit Objekterstellungsrechten kann gezielt manipulierte Datentypen erstellen, die zu unerwarteter Speicherzugriffsverletzung führen.
Der Fix wurde als nicht-sicherheitsrelevanter Bug-Fix im Git-Repository eingecheckt mit dem Commit-Nachricht „refint: Remove plan cache.“ ohne offizielle CVE-Zuweisung. Die Lösung entfernt das fehlerhafte Caching-Mechanismus vollständig.
Empfohlene Massnahmen
- PostgreSQL-Installation sofort auf patched Versionen aktualisieren
- Bei kritischen Systemen: Deaktivieren des refint-Moduls, bis Patches verfügbar sind
- Zugriffsrechte für Objekterstellung überprüfen und einschränken
- Datenbankauditierung aktivieren zur Erkennung verdächtiger Aktivitäten
- Systemlogs und Datenbankprotokolle überwachen
Bewertung
Schweregrad: High (CVSS 8.8)
Angriffsvektor: Network (über Datenbankkonnektivität)
Patch-Status: Verfügbar in o.g. Versionen
Priorität: Kritisch – Sofortiges Patchen erforderlich
„`