メインコンテンツに移動
ホーム
日本PostgreSQLユーザ会

メインナビゲーション

  • ホーム
  • ユーザ会
    • 日本PostgreSQLユーザ会の目的
    • 協賛会員
    • メーリングリスト等
  • 支部
  • 分科会・委員会
  • ダウンロード
  • ドキュメント
  • イベント
  • お知らせ
  • ニュース
  • カレンダー
  • サイトについて

パンくず

  1. ホーム

PostgreSQL 18.4, 17.10, 16.14, 15.18, 14.23 がリリースされました(2026-05-14)

By harukat, 19 5月, 2026

2026年 5月 14日、PostgreSQL 18.4, 17.10, 16.14, 15.18, 14.23 がリリースされました。 以下のセキュリティ修正を含むバグ修正のマイナーリリースです。

  • CVE-2026-6479: スタートアップパケットによりクラッシュを引き起こす攻撃を防止しました
  • CVE-2026-6473: メモリ割り当て計算の整数オーバーフローを修正しました
  • CVE-2026-6476: サブスクリプション名をつかったSQLインジェクション脆弱性を修正しました
  • CVE-2026-6638: 論理レプリケーションにおけるオブジェクト名を使ったSQLインジェクション脆弱性を修正しました
  • CVE-2026-6473: ts_headline()関数で長すぎるオプションを拒絶するようにしました
  • CVE-2026-6575: MCV(最頻値)統計情報をリストアするときに誤った入力を弾くようにしました
  • CVE-2026-6474: 悪意のタイムゾーン名による攻撃を防止しました
  • CVE-2026-6472: マルチ範囲型の権限検査の漏れを修正しました
  • CVE-2026-6478: パスワード検査がタイミング攻撃耐性のある実装になりました
  • CVE-2026-6477: libpqのPQfn()を安全でない関数と規定しました
  • CVE-2026-6475: pg_basebackup と pg_rewind で入力されたパスで絶対パスと親ディレクトリ参照が禁止されました

詳しくは以下のリンクを参照ください。

https://www.postgresql.org/about/news/postgresql-184-1710-1614-1518-and-1423-released-3297/

タグ

  • ニュース

コメント

PostgreSQL Conference Japan 2025

2025 年 11 月 21 日(金)に東京の AP日本橋にてカンファレンスを開催しました。

» 詳細

協賛会員一覧

SRA OSS
NECソリューションイノベータ株式会社 様
NTT株式会社 様
富士通株式会社 様
NTTドコモソリューションズ株式会社 様
株式会社アシスト
株式会社インサイト
LPI-Japan 様
エンタープライズDB株式会社
ユニアデックス株式会社 様
PostgreSQLエンタープライズ・コンソーシアム
株式会社インプリム 様
システム開発合同会社様

» 協賛会員について

外部リンク

PostgreSQL 本家
PostgreSQL 台灣

RSS feed
ホーム
分科会・委員会
ダウンロード
ドキュメント
イベント
お知らせ
ニュース
カレンダー
ユーザ会の目的
ウェブ会員登録
会員制度について
協賛会員
理事会
総会
JPUG感謝賞
メーリングリスト
北海道支部
東北支部
新潟支部
関西支部
中国支部
九州支部
沖縄支部
コンタクト
プライバシーポリシー

各種コミュニティ
Lets Postgres