إصلاح فك الترميز المنطقي في PostgreSQL: تحديث الخادم ومراجعة الإضافات
ترتبط CVE-2026-6471 بصلاحيات النسخ المتماثل وفك الترميز المنطقي. خطط لتحديث الأمان واختبار توافق إضافات النسخ معاً.

ما الذي أصلحته PostgreSQL؟
تصف النشرة الأمنية CVE-2026-6471 بإمكانية تحميل مكتبات عشوائية عبر فك الترميز المنطقي، ويتطلب الاستغلال صلاحيات النسخ المتماثل. الإصدارات المصححة هي 18.6 و17.11 و16.15 و15.19 و14.24. راجع نشرات توزيعتك لمعرفة حزم الإصلاح المكافئة.
تغيير إعدادات يرافق التحديث
تقدم ملاحظات إصدار PostgreSQL 18.6 الإعداد output_plugin_libraries لتقييد مكتبات فك الترميز المسموح بها. تتضمن القيمة الافتراضية pgoutput وtest_decoding. يجب مراجعة قائمة السماح عند استخدام إضافات أخرى لضمان استمرار النسخ المشروع بعد التحديث.
رؤية AZTCOFW
تشمل صيانة قاعدة البيانات تبعيات تتجاوز اتصال التطبيق. فقد تتوقف منظومة التقاط تغييرات البيانات أو تكامل النسخ الاحتياطي بينما تستمر الاستعلامات المعتادة. حدد مسؤولي هذه التبعيات وأدرجها في قائمة اختبارات الصيانة.
وثّق الإضافات وأدوار النسخ المطلوبة، وجهّز خطة استعادة، ثم تحقق من تدفق البيانات إلى الأنظمة التابعة بعد التحديث. راجع الصلاحيات المتبقية للتكاملات التي أُوقفت. تدعم قيود الشبكة هذه الإجراءات، بينما يعالج تحديث المورد العيب البرمجي نفسه.
يناقش التقرير أدناه تاريخ المشكلة منذ إدخال فك الترميز المنطقي في PostgreSQL 9.4. اعتمد على النشرة الأمنية وملاحظات الإصدار لاتخاذ قرارات المعالجة الدقيقة.


