PostgreSQL 18.6 주요 보안 패치 내용
릴리스 일자: 2026년 8월 13일
PostgreSQL 18.6 버전은 18.4로부터의 다양한 버그 수정 및 보안 개선을 포함하며, 18.5 버전은 사후 회귀(Regression) 발견으로 인해 스킵되었습니다.
주요 보안 수정 사항
- CVE-2026-6471: 논리적 디코딩 플러그인 제한 - 신규 서버 파라미터
output_plugin_libraries를 통해 승인된 플러그인만 사용 가능하도록 제한하여, 복제 사용자의 임의 라이브러리 로드를 방지합니다. - CVE-2026-14663: pgcrypto 암호화 감지 - OpenSSL이 거부한 암호(FIPS 모드, 레거시 미제공 등)에 대해 실제 암호화 실패를 감지하고 평문 XOR 문제를 해결합니다.
- CVE-2026-6464: psql COPY 명령 처리 - 초기 실패 시 인라인 데이터를 SQL 명령으로 오인하는 SQL 인젝션 위험을 제거합니다.
- 추가 CVE - CVE-2026-6469, CVE-2026-6470, CVE-2026-14669, CVE-2026-14664, CVE-2026-16239 등 25개 이상의 보안 취약점이 해결되었습니다.
안정성 및 성능 개선
병렬 GIN 인덱스 빌드 시 reltuples 오류 수정, 외래 테이블 파티션 처리 개선, EXTRACT 함수 호출 인용 처리, 데이터 타입 USAGE 권한 검증 강화 등이 포함됩니다. 또한 타임존 데이터가 tzdata 2026c로 업데이트되었습니다.