CVE-2026-96883 - AWS pgcollect... 노트

CVE-2026-96883 - AWS pgcollection의 타입 혼동으로 인한 원격 코드 실행

Bulletin ID: 2026-118-AWSScope: AWSContent Type: Important (requires attention)Publication Date: 2026년 9월 24일 12:00 PM PDTDescription:pgcollection은 PostgreSQL의 오픈 소스 확장입니다. pgcollection의 타입 강제(type coercion) 로직에서 CVE-2026-96883이라는 문제를 확인했습니다. 저장된 icollection 값을 실제 저장된 방식과 호환되지 않는 타입으로 요청할 때, 확장 기능이 데이터의 표현을 잘못 해석하여 인증된 데이터베이스 사용자가 PostgreSQL 백엔드를 충돌시키거나 임의 코드를 실행할 수 있게 합니다.영향을 받는 버전: pgcollection v2.0.0부터 v2.1.1까지이 AWS 보안 공지사항과 관련된 최신 및 전체 정보는 아래 기사를 참조하십시오.기사 보기