Chiarimenti su CVE 2026 per PostgreSQL

From: Gianfranco Cocco <Gianfranco(dot)Cocco(at)vargroup(dot)com>
To: "pgsql-it-generale(at)lists(dot)postgresql(dot)org" <pgsql-it-generale(at)lists(dot)postgresql(dot)org>
Subject: Chiarimenti su CVE 2026 per PostgreSQL
Date: 2026-02-20 15:10:39
Message-ID: DB3PR0202MB9131E84C27D37DE5FC5CBD91F468A@DB3PR0202MB9131.eurprd02.prod.outlook.com
Views: Whole Thread | Raw Message | Download mbox | Resend email
Thread:
Lists: pgsql-it-generale

Gentile team di PostgreSQL,

Attualmente stiamo utilizzando un ambiente di produzione basato su PostgreSQL 17.x con le seguenti estensioni:

Citus 13.2
TimescaleDB
PostGIS

A seguito della recente divulgazione di CVE per il 2026 che interessa PostgreSQL, gradiremmo chiarimenti sui seguenti punti:

La vulnerabilità riguarda solo i binari core di PostgreSQL senza impattare le estensioni ?

In base alla vostra esperienza, esistono scenari in cui è necessario ricostruire o aggiornare esplicitamente le estensioni (tramite ALTER EXTENSION UPDATE) dopo aver applicato un aggiornamento minore relativo alla sicurezza?

Ci sono considerazioni note sulla compatibilità per ambienti distribuiti "Citus" e/o con TimescaleDB nel contesto di queste CVE?

Grazie per il tempo dedicato e per il vostro continuo lavoro su PostgreSQL.

Cordiali saluti,

Gianfranco Cocco
Infrastructure Database Administration

[cid:757547b5-ccac-4063-bec0-09af272c070c]<https://www.vargroup.com/>

vargroup.com

[Immagine]<https://www.greatplacetowork.it/scheda_azienda/var-group/>

Questo messaggio è stato spedito da Var Group S.p.A. o da una delle aziende del Gruppo. Esso, e gli eventuali allegati, potrebbero contenere informazioni di carattere estremamente riservato e confidenziale. Qualora non foste i destinatari designati, vogliate cortesemente informarci immediatamente con lo stesso mezzo ed eliminare il messaggio e i relativi eventuali allegati, senza trattenerne copia.

Browse pgsql-it-generale by date

  From Date Subject
Previous Message Luca Ferrari 2025-09-04 06:32:54 Re: [annuncio] soluzione bitemporale per PostgreSQL (Beta)