CVE-2026-96883 - AWS pgcollectionにおける型混乱によりリモートコード実行が可能
Bulletin ID: 2026-118-AWSスコープ: AWSコンテンツタイプ: 重要 (注意が必要)公開日: 2026年9月24日 午後12時00分 PDT説明:pgcollection は PostgreSQL のオープンソース拡張機能です。pgcollection の型変換ロジックに問題がある CVE-2026-96883 を特定しました。格納されている icollection 値を、実際に格納されている方法とは互換性のない型として要求すると、拡張機能がデータの表現を誤解し、認証されたデータベースユーザーが PostgreSQL バックエンドをクラッシュさせたり、任意のコードを実行したりできるようになります。影響を受けるバージョン: pgcollection v2.0.0 から v2.1.1この AWS セキュリティ速報に関する最新かつ完全な情報については、以下の記事を参照してください。記事を表示