Enterprise Infrastructure Intelligence ● Certified engineers online · Fast response guaranteed
웹서버/DB

PostgreSQL 18.6 패치 릴리스 - 다양한 보안 및 안정성 개선 사항

PostgreSQL은 2026년 8월 13일 버전 18.6 패치를 공식 릴리스하여 25개 이상의 보안 취약점(CVE)을 포함한 다양한 버그 수정과 안정성 개선 사항을 반영했습니다. 논리적 디코딩 플러그인 제한, pgcrypto 암호화 감지 개선, psql COPY 명령 처리 안정화 등 기업급 데이터베이스 환경에 중요한 업데이트입니다.

2026.10.01  ·  23회  · 

PostgreSQL 18.6 주요 보안 패치 내용

릴리스 일자: 2026년 8월 13일
PostgreSQL 18.6 버전은 18.4로부터의 다양한 버그 수정 및 보안 개선을 포함하며, 18.5 버전은 사후 회귀(Regression) 발견으로 인해 스킵되었습니다.

주요 보안 수정 사항

  • CVE-2026-6471: 논리적 디코딩 플러그인 제한 - 신규 서버 파라미터 output_plugin_libraries를 통해 승인된 플러그인만 사용 가능하도록 제한하여, 복제 사용자의 임의 라이브러리 로드를 방지합니다.
  • CVE-2026-14663: pgcrypto 암호화 감지 - OpenSSL이 거부한 암호(FIPS 모드, 레거시 미제공 등)에 대해 실제 암호화 실패를 감지하고 평문 XOR 문제를 해결합니다.
  • CVE-2026-6464: psql COPY 명령 처리 - 초기 실패 시 인라인 데이터를 SQL 명령으로 오인하는 SQL 인젝션 위험을 제거합니다.
  • 추가 CVE - CVE-2026-6469, CVE-2026-6470, CVE-2026-14669, CVE-2026-14664, CVE-2026-16239 등 25개 이상의 보안 취약점이 해결되었습니다.

안정성 및 성능 개선

병렬 GIN 인덱스 빌드 시 reltuples 오류 수정, 외래 테이블 파티션 처리 개선, EXTRACT 함수 호출 인용 처리, 데이터 타입 USAGE 권한 검증 강화 등이 포함됩니다. 또한 타임존 데이터가 tzdata 2026c로 업데이트되었습니다.

WIKIDATA WORKSTATION
AI·렌더링에 최적화된
전문가용 워크스테이션
NVIDIA RTX GPU · 최대 192GB 메모리 · ECC 지원