AWS Latest Bulletins на русском
Подписаться
CVE-2026-96883 - Ошибка типа в AWS pgcollection позволяет удаленное выполнение кода
Идентификатор бюллетеня: 2026-118-AWSОбласть: AWSТип контента: Важное (требует внимания)Дата публикации: 24.09.2026 12:00 PDTОписание:pgcollection — это расширение PostgreSQL с открытым исходным кодом. Мы выявили CVE-2026-96883, проблему в логике приведения типов pgcollection. При запросе сохраненного значения icollection как типа, несовместимого с тем, как оно было фактически сохранено, расширение неправильно интерпретирует представление данных, позволяя аутентифицированному пользователю базы данных вызвать сбой серверной части PostgreSQL или выполнить произвольный код.Затронутые версии: pgcollection v2.0.0 по v2.1.1Пожалуйста, обратитесь к статье ниже для получения самой актуальной и полной информации, связанной с этим бюллетенем безопасности AWS.Просмотреть статью