PostgreSQL Anonymizer 3.2 修复三个高危漏洞
Dalibo 维护的脱敏扩展常运行在生产导出、逻辑复制和测试数据交付等高权限路径上。3.2 修复了自定义类型与运算符提权(CVE-2026-19633)、规则导入 SQL 注入(CVE-2026-19634)和并行静态脱敏提权(CVE-2026-83534),并默认禁止 superuser 执行 masking;anon.pseudo_* 系列被可本地化、官方称快约 40 倍的 anon.seeded_* 取代并弃用。公告提示 PostgreSQL 14 及从更早版本升级而来的实例风险最高。规则导入导出的 JSON schema 已变,升级前应准备专用低权限角色并重放脱敏与恢复流程。





