PostgreSQL: 15 Schwachstellen erfordern sofortige Updates
Das DFN-CERT warnt vor mehreren kritischen Sicherheitslücken in PostgreSQL (Advisory DFN 2026-5106). Betroffen sind Linux-Systeme, insbesondere Ubuntu 22.04 LTS und SLES 15.
Risikobewertung
Die Schwachstellen ermöglichen es Angreifern, beliebigen Programmcode mit den Rechten des PostgreSQL-Dienstes auszuführen. Dies kann zur vollständigen Übernahme der Datenbank und des Servers führen. Insgesamt 15 CVEs sind dokumentiert, darunter mehrere mit Remote-Code-Execution-Potenzial. Da PostgreSQL häufig sensible Geschäftsdaten speichert, stellt dies ein hohes Risiko dar.
Was ist zu tun?
Handeln Sie innerhalb von 7 Tagen:
- Inventarisieren Sie alle PostgreSQL-Installationen in Ihrer Infrastruktur und dokumentieren Sie die Versionen.
- Spielen Sie verfügbare Sicherheitsupdates für Ihre Distribution ein (Ubuntu, SLES oder RHEL).
- Beschränken Sie den Netzwerkzugang zum PostgreSQL-Port 5432 auf vertrauenswürdige Hosts.
- Stellen Sie sicher, dass PostgreSQL nicht unnötig aus dem Internet erreichbar ist.
Detaillierte CVE-Informationen folgen in Kürze. Wir werden Sie dann neu bewerten.
Quelle: DFN-CERT Advisory 2026-5106 · Risikostufe: HOCH · Generiert am 29.09.2026