商城首页欢迎来到中国正版软件门户

您的位置: 首页 > 文章列表 > 硬件相关 > 人工智能在PostgreSQL和MariaDB中发现了已有20年历史的漏洞

人工智能在PostgreSQL和MariaDB中发现了已有20年历史的漏洞

  发布于2026-05-28 阅读(0)

扫一扫,手机访问

开源数据库领域最近不太平静,一系列新披露的高危漏洞,把内存安全问题再次推到了聚光灯下。有意思的是,这次人工智能工具扮演了关键角色,帮助研究人员从那些广泛使用的核心组件中,揪出了潜伏长达二十多年的“陈年旧疾”。

安全研究团队Wiz在其“零日云黑客”项目中,利用其AI驱动的安全分析工具“Xint Code”,成功发现了两个影响重大的远程代码执行(RCE)漏洞:一个藏身于PostgreSQL的“pgcrypto”扩展中,另一个则潜伏在MariaDB的JSON模式验证逻辑里。不仅如此,团队还顺藤摸瓜,在PostgreSQL中发现了一个缺失了二十年验证的漏洞。目前,相关补丁均已发布,两家数据库的维护方也都在紧急敦促用户立即升级。

PostgreSQL 的基础中不止一个漏洞

其中,PostgreSQL的“pgcrypto”扩展漏洞(CVE-2026-2005)尤为紧迫。这是一个基于堆的缓冲区溢出问题。简单来说,攻击者可以通过构造特定的输入数据,触发一个大小不匹配的错误,从而在堆内存上执行异常的写入操作。在pgcrypto处理用户可控输入的场景下,这个漏洞就能被用来在数据库服务器上实现远程代码执行。

这个漏洞影响所有受支持的PostgreSQL版本,其CVSS评分高达8.8分(满分10分)。更令人咋舌的是,有研究人员指出,这段有问题的代码自2005年pgcrypto扩展首次问世时就已存在,可谓“历史悠久”。好在,官方已在v18.2、v17.8、v16.12、v15.16和v14.21等更新版本中修复了它。

但PostgreSQL的麻烦不止于此。另一组以“Team Bugz Bunnies”名义参与Wiz项目的研究人员,还发现了一个缺失验证的漏洞(CVE-2026-2006),该漏洞同样允许执行任意代码,严重性评级接近9分,并且已在修复CVE-2026-2005的同一批更新中得到了修补。

PostgreSQL维护方在漏洞公开后,强烈敦促用户尽快打上补丁。毕竟,攻击者一旦获得利用代码,后果不堪设想。虽然漏洞在二月份就已修复,但Wiz的一项后续分析显示,云环境中高达80%的实例在使用PostgreSQL,其中更有45%直接暴露在互联网上,这无疑大大增加了潜在风险。

JSON解析不足使得RCE在MariaDB服务器上得以实现

视线转到MariaDB这边,问题出在JSON_SCHEMA_VALID()函数上。Xint Code工具在这里发现了一个缓冲区溢出漏洞(CVE-2026-32710)。该漏洞允许经过身份验证的用户触发数据库崩溃,在特定受控的实验室环境下,甚至可以进一步升级为远程代码执行。

不过,相比PostgreSQL的漏洞,在MariaDB上实现利用的门槛要稍高一些。成功执行代码需要对内存布局进行精细操作,这在真实的复杂生产环境中实现起来并不容易。但话又说回来,风险依然存在。任何能够通过窃取的凭据、SQL注入攻击或内部横向移动等手段开启SQL会话的用户,都有可能通过调用这个有问题的函数,触及到存在缺陷的代码路径。

本文转载于:https://www.php.cn/faq/2463694.html?uid=1242473 如有侵犯,请联系zhengruancom@outlook.com删除。
免责声明:正软商城发布此文仅为传递信息,不代表正软商城认同其观点或证实其描述。

热门关注