본문 바로가기

PostgreSQL 정기 보안 업데이트 공개 - 취약점 28건 수정, 14 버전은 11월 지원 종료 예고

조회 1 · 댓글 0
후아빠작성자2026년 8월 13일

PostgreSQL 개발팀이 2026년 8월 13일 정기 유지보수 업데이트를 공개했습니다. 이번 릴리스는 현재 지원되는 모든 계열을 대상으로 하며 18.6, 17.11, 16.15, 15.19, 14.24 버전과 함께 다음 메이저 버전인 19 Beta 3도 나왔습니다. 이번 업데이트로 보안 취약점 28건과 지난 몇 달간 보고된 버그 110여 건이 수정됐습니다.

이번에 수정된 취약점의 CVSS 점수는 3.8에서 8.8 범위로 공지됐습니다. psql의 COPY FROM STDIN 처리 결함, 논리적 디코딩이 임의 파일을 dlopen 할 수 있는 문제 등 여러 취약점이 포함됐고, 임의 코드 실행으로 이어질 수 있는 항목도 함께 손봤습니다. 어떤 CVE가 어떤 심각도에 해당하는지 등 상세 내역은 발표문과 연결된 보안 페이지에서 확인하는 것이 안전합니다.

업데이트 후 일부 환경에서는 수동 조치가 필요합니다. 병렬 GIN 인덱스 빌드에서 reltuples 값이 잘못 기록될 수 있어 해당 테이블에 ANALYZE가 필요하고, btree_gist와 ltree 관련 인덱스는 조건에 따라 REINDEX가 권장됩니다. 참고로 18.5는 회귀 문제로 배포되지 않아 18.4에서 18.6으로 건너뛰었다고 합니다.

이번 발표에는 지원 종료 예고도 함께 나왔습니다. PostgreSQL 14는 2026년 11월 12일을 끝으로 더 이상 수정 사항을 받지 못합니다. 운영 환경에서 14 계열을 쓰고 있다면 상위 버전으로 올릴 계획을 미리 세워두는 게 좋아 보입니다. 우리처럼 PostgreSQL을 직접 운영 중이라면 이번 업데이트는 서둘러 반영할 만합니다.

🔗 https://www.postgresql.org/about/news/postgresql-186-1711-1615-1519-1424-and-19-beta-3-released-3365/

로그인 후 답글을 남길 수 있습니다.