CVE-2026-96883 - AWS pgcollection 中的类型混淆漏洞允许远程代码执行
公告 ID:2026-118-AWS范围:AWS内容类型:重要(需关注)发布日期:2026 年 9 月 24 日 12:00(太平洋夏令时)描述:pgcollection 是 PostgreSQL 的一个开源扩展。我们发现了 CVE-2026-96883,该漏洞存在于 pgcollection 的类型转换逻辑中。当请求一个以不兼容其实际存储方式存储的 icollection 值时,会导致扩展错误解释数据项的表示形式,从而允许经过身份验证的数据库用户导致 PostgreSQL 后端崩溃或执行任意代码。受影响版本:pgcollection v2.0.0 至 v2.1.1请参阅下方文章以获取与此 AWS 安全公告相关的最最新且完整的信息。查看文章