Zum Inhalt springen
Hersteller

Postgresql Global Development Group Security Advisories

5 Advisories für Postgresql Global Development Group - mit CVE-IDs, CVSS-Score und konkreten Handlungsempfehlungen für KMUs.

5 Advisories betreffen aktuell Produkte von Postgresql Global Development Group. Betroffen sind unter anderem PostgreSQL, Red Hat Enterprise Linux, PostgreSQL JDBC Driver, RESF Rocky Linux, SUSE Linux / openSUSE. Für 1 Advisory ist noch kein Patch verfügbar. Euren Patch-Management-Prozess im IT-Sicherheits-Audit prüfen →

CK-092026-00068HochPatch verfügbar

PostgreSQL: Mehrere Sicherheitslücken

Was ist zu tun?

  1. Prüfen Sie, welche Anwendungen in Ihrem Unternehmen PostgreSQL nutzen. Planen Sie das Datenbank-Update zeitnah mit Ihrem Dienstleister ein.

Häufige Fragen

Ist meine Datenbank direkt aus dem Internet erreichbar?

Das sollte geprüft werden, da dies das Risiko erheblich erhöht.

Gibt es einen Patch?

Ja, aktualisierte Versionen ab 15.19 stehen bereit.

CK-062026-49850Mittel

PostgreSQL JDBC Driver: Denial-of-Service-Luecke

Was ist zu tun?

  1. Pruefen Sie, welche Java-Anwendungen in Ihrem Betrieb den PostgreSQL JDBC-Treiber verwenden. Aktualisieren Sie den Treiber auf 42.7.11 im naechsten Wartungsfenster.

Häufige Fragen

Wer ist von dieser Luecke betroffen?

Jedes Unternehmen, das Java-Anwendungen mit einer PostgreSQL-Datenbank betreibt und den JDBC-Treiber in Version aelter als 42.7.11 einsetzt.

Gibt es bereits einen Fix?

Version 42.7.11 des Treibers schliesst die Luecke; fuer Linux-Distributionen sollten die jeweiligen Paketquellen geprueft werden.

CK-052026-83831HochPatch verfügbar

PostgreSQL: Hochriskante Sicherheitslücken geschlossen

Was ist zu tun?

  1. Prüfen Sie, welche PostgreSQL-Version Sie einsetzen. Spielen Sie das aktuelle Update sofort ein.

Häufige Fragen

Wer ist von den PostgreSQL-Lücken betroffen?

Alle Unternehmen, die PostgreSQL als Datenbank betreiben – ob lokal oder in der Cloud.

Gibt es bereits Patches für PostgreSQL?

Ja, die Entwickler haben aktualisierte Releases veröffentlicht, die alle bekannten Lücken schließen.

CK-052026-10947HochPatch verfügbar

PostgreSQL: Hochriskante Lücken geschlossen

Was ist zu tun?

  1. Prüfen Sie, welche PostgreSQL-Version in Ihrem Unternehmen läuft. Spielen Sie das aktuelle Update zeitnah ein.

Häufige Fragen

Welche PostgreSQL-Versionen sind betroffen?

Genaue Versionsnummern lagen zum Redaktionsschluss nicht vor – prüfen Sie die offizielle PostgreSQL-Seite auf aktuelle Patch-Releases.

Ist PostgreSQL im Mittelstand weit verbreitet?

Ja, PostgreSQL wird häufig als Datenbank für ERP-, CRM- und Web-Anwendungen eingesetzt.

CK-052026-30220HochPatch verfügbar

PostgreSQL: Mehrere Schwachstellen (CVSS 8.8)

Was ist zu tun?

  1. PostgreSQL-Version im Einsatz prüfen und innerhalb von 72 Stunden auf die entsprechende Fix-Version aktualisieren. Nach dem Update Datenbankdienst neu starten.

Häufige Fragen

Welche Versionen sind betroffen?

Alle PostgreSQL-Versionen unterhalb von 14.23, 15.18, 16.14, 17.10 bzw. 18.4.

Gibt es einen Patch?

Ja, gepatchte Versionen sind für alle betroffenen Versionszweige verfügbar und sollten sofort eingespielt werden.