Ubuntu security alert

PostgreSQL Users Should Update Now

Canonical released fixes for 30 PostgreSQL vulnerabilities across three Ubuntu LTS versions.

Published 20 August 2026 · Canonical USN-8653-1

30

Security flaws addressed

The notice covers SQL injection, information exposure, privilege problems, memory-safety bugs and possible code execution.

Impact differs by vulnerability and Ubuntu release.

Affected Ubuntu LTS releases

22.04, 24.04 and 26.04

PostgreSQL 14PostgreSQL 16PostgreSQL 18

Canonical supplied corrected packages for each supported release.

Serious outcomes

Some flaws could allow code execution

Other issues could enable SQL injection, leak information or bypass intended row-security restrictions.

These are possible outcomes—not proof that every server has been attacked.

Important context

Many attacks require database access

Canonical describes many issues as requiring an authenticated user. That still matters on shared, exposed or poorly restricted systems.

Check your exposure

Internet-facing servers deserve priority

Review who can connect, restrict port 5432, remove unnecessary accounts and confirm least-privilege permissions.

Network controls reduce exposure but do not replace the update.

What administrators should do

Update, restart, verify

1Install Ubuntu’s PostgreSQL updates
2Restart PostgreSQL as instructed
3Confirm the service and applications recover

The takeaway

Do not delay this database update

Ubuntu 22.04, 24.04 and 26.04 administrators should apply the corrected PostgreSQL packages and verify their services.

Read Canonical’s full notice

Primary source: Canonical USN-8653-1