CVE-2026-6479PostgreSQL在SSL和GSS协商过程中存在不受控制的递归漏洞。攻击者若能连接到PostgreSQL的AF_UNIX套接字,可利用此漏洞导致服务持续拒绝服务。若SSL和GSS均被禁用,攻击者还可通过TCP套接字触发该漏洞。该问题主要影响PostgreSQL 18.4、17.10、16.14、15.18及14.23之前的版本,可能导致数据库服务不可用。
该漏洞的核心在于PostgreSQL处理SSL和GSS协商逻辑时缺乏对递归深度的有效控制。当攻击者建立到数据库的连接(特别是AF_UNIX套接字)并发送特制的握手数据时,可能诱使服务器陷入无限或深度递归调用。这种异常消耗会导致栈资源耗尽或进程挂起,从而实现拒绝服务攻击。值得注意的是,如果系统配置中禁用了SSL和GSS,攻击向量会扩展到标准的TCP套接字,增加了攻击面。由于攻击无需认证(PR:N)且无需用户交互(UI:N),结合网络攻击向量(AV:N),该漏洞具有较高的利用风险,尤其是对暴露在公网或未严格限制访问的数据库实例。