Pulse 게시 ·

pgvector 0.8.7, 임의 코드 실행 가능한 IVFFlat 취약점 수정

pgvector가 10월 5일 PostgreSQL 벡터 검색 확장 0.8.7을 공개했다. IVFFlat 인덱스 생성 중 버퍼 오버플로로 임의 코드 실행이 가능해지는 취약점 CVE-2026-103484를 수정했다. 개발팀은 가능한 시점에 업그레이드할 것을 권고했다.

수정 대상은 IVFFlat 인덱스 생성 과정의 버퍼 오버플로다.

본문은 임의 코드 실행 가능성을 명시했으며, 영향을 받는 이전 버전의 범위는 제시하지 않았다.

pgvector는 PostgreSQL에 벡터 유사도 검색 기능을 제공하는 오픈소스 확장이다.

IVFFlat 인덱스를 새로 만들거나 재구축하는 작업이 있다면 이번 보안 업데이트를 먼저 검토할 필요가 있다.

원문