PostgreSQL: 15 Schwachstellen erfordern sofortige Updates

Das DFN-CERT warnt vor mehreren kritischen Sicherheitslücken in PostgreSQL (Advisory DFN 2026-5106). Betroffen sind Linux-Systeme, insbesondere Ubuntu 22.04 LTS und SLES 15.

Risikobewertung

Die Schwachstellen ermöglichen es Angreifern, beliebigen Programmcode mit den Rechten des PostgreSQL-Dienstes auszuführen. Dies kann zur vollständigen Übernahme der Datenbank und des Servers führen. Insgesamt 15 CVEs sind dokumentiert, darunter mehrere mit Remote-Code-Execution-Potenzial. Da PostgreSQL häufig sensible Geschäftsdaten speichert, stellt dies ein hohes Risiko dar.

Was ist zu tun?

Handeln Sie innerhalb von 7 Tagen:

  1. Inventarisieren Sie alle PostgreSQL-Installationen in Ihrer Infrastruktur und dokumentieren Sie die Versionen.
  2. Spielen Sie verfügbare Sicherheitsupdates für Ihre Distribution ein (Ubuntu, SLES oder RHEL).
  3. Beschränken Sie den Netzwerkzugang zum PostgreSQL-Port 5432 auf vertrauenswürdige Hosts.
  4. Stellen Sie sicher, dass PostgreSQL nicht unnötig aus dem Internet erreichbar ist.

Detaillierte CVE-Informationen folgen in Kürze. Wir werden Sie dann neu bewerten.


Quelle: DFN-CERT Advisory 2026-5106 · Risikostufe: HOCH · Generiert am 29.09.2026

Related Posts

Docker-Sicherheitslücken: Container-Escape möglich

Das DFN-CERT hat mehrere Schwachstellen in Docker und verwandten Komponenten bekannt gemacht. Betroffen sind Linux-Systeme mit Docker, Moby oder BuildKit. Insgesamt wurden acht Sicherheitslücken identifiziert.

Read More

FreeRDP: Sicherheitslücken erfordern Update-Prüfung

Das DFN-CERT hat mehrere Schwachstellen in FreeRDP bekannt gemacht. Der Open-Source-RDP-Client wird auf Linux-Systemen für Remote-Verbindungen eingesetzt. Insgesamt sind über 20 CVEs betroffen, darunter kritische Lücken, die die Ausführung beliebigen Programmcodes ermöglichen.

Read More

OpenSSL: Neun Schwachstellen ermöglichen Denial-of-Service-Angriffe

Das DFN-CERT hat ein Advisory zu mehreren Sicherheitslücken in OpenSSL veröffentlicht. Neun Schwachstellen (CVE-2026-14456, CVE-2026-14457, CVE-2026-18798 und weitere) ermöglichen Angreifern, betroffene Systeme zum Absturz zu bringen.

Read More