PostgreSQL 서버가 평소처럼 동작하더라도 버전 확인을 미룰 때는 아니다. PostgreSQL 프로젝트는 8월 13일 지원 중인 모든 주 버전의 보안 업데이트를 공개했다. 수정 버전은 18.6, 17.11, 16.15, 15.19, 14.24다.
이번 업데이트에서 먼저 볼 것
공식 발표에는 보안 취약점 28건과 버그 110건 이상이 포함됐다. 서버뿐 아니라 psql, pg_dump, 확장 기능과 복제 환경에 영향을 줄 수 있어 운영 서버의 패키지만 보고 끝내기 어렵다.
| 사용 중인 주 버전 | 확인할 수정 버전 | 추가 확인 |
|---|---|---|
| 18 | 18.6 | 18.5는 배포되지 않음 |
| 17 | 17.11 | 건너뛴 릴리스의 후속 조치 확인 |
| 16 | 16.15 | 복제·확장 기능 점검 |
| 15 | 15.19 | 복제·확장 기능 점검 |
| 14 | 14.24 | 2026년 11월 12일 지원 종료 대비 |
18.5는 회귀 문제로 배포되지 않았다. PostgreSQL 18 사용자는 18.4에서 18.6으로 올라가면 된다. 관리형 데이터베이스는 클라우드 콘솔에 표시되는 엔진 버전과 제공사의 유지보수 일정을 함께 확인한다.
업데이트 전 버전과 복구 경로를 기록한다
DB에 접속해 SELECT version(); 또는 SHOW server_version;을 실행한다. 서버 패키지와 컨테이너 이미지, 접속에 쓰는 psql --version도 따로 적어 둔다. 주·대기 서버, 복제 슬롯, 확장 기능과 드라이버 목록까지 한 번에 정리하면 누락을 줄일 수 있다.
스냅샷이나 물리 백업, 필요한 논리 백업을 만들고 실제로 복원할 수 있는지 확인한다. 백업 파일이 있다는 사실과 복구 가능한 백업은 다르다. 권한과 확장이 빠지지 않는지 격리된 환경에서 확인하는 편이 안전하다.

업데이트는 같은 주 버전의 최신 마이너로
- 현재 버전과 패키지 출처, 관리형 서비스 여부를 기록한다.
- 복구 가능한 백업과 되돌릴 노드를 준비한다.
- 공식 저장소나 제공사 절차로 같은 주 버전의 최신 마이너를 설치한다.
- 서버를 재시작한 뒤 버전, 복제 지연, 오류 로그와 애플리케이션 연결을 본다.
- GIN·
btree_gist·ltree사용 환경은 공식 추가 조치를 적용한다.
이번 마이너 업데이트는 같은 주 버전 안에서 적용할 때 덤프·복원이나 pg_upgrade가 필수는 아니다. 다만 PostgreSQL 19 Beta 3는 운영용 안정판이 아니다. 보안 패치 작업과 베타 주 버전 전환을 한 번에 섞지 않는 것이 좋다.
GIN은 수치 확인, 재색인은 조건에 맞을 때
병렬 GIN 인덱스 빌드의 이전 버그 때문에 일부 테이블의 reltuples가 Infinity나 NaN처럼 잘못 남을 수 있다. 공식 발표는 업데이트 뒤 GIN 인덱스가 있는 테이블의 값을 확인하고, 비정상이라면 ANALYZE로 바로잡으라고 안내한다.
btree_gist는 NaN을 포함할 수 있는 float4·float8 열과 bit·bit varying 열의 관련 인덱스를 본다. ltree는 약 1만4,653개를 넘는 라벨을 가진 값의 B-tree 인덱스가 대상이다. 모든 인덱스를 무조건 다시 만드는 작업은 잠금과 부하를 키울 수 있으므로 조건을 좁혀 계획한다.
업데이트 뒤 이상하면 먼저 보존할 것
서비스가 시작되지 않으면 반복 재설치나 initdb부터 하지 않는다. 패키지 버전, 데이터 디렉터리와 시작 로그를 보존하고 운영 트래픽을 이전 정상 노드로 넘길 수 있는지 본다.
쿼리 결과나 인덱스 상태가 이상하면 영향 테이블과 시작 시점을 좁힌다. 낯선 로그인이나 권한 변경이 함께 보이면 네트워크 접근을 제한하고 DB·운영체제·클라우드 감사 로그를 보존한 뒤 자격증명 교체 범위를 정한다.
FAQ
18.5로 업데이트하면 되나요?
아니다. 18.5는 배포되지 않았고 PostgreSQL 18의 현재 수정 버전은 18.6이다.
GIN 인덱스가 있으면 전부 REINDEX해야 하나요?
공식 안내는 먼저 해당 테이블의 reltuples를 확인하고 비정상일 때 ANALYZE를 실행하라고 한다. btree_gist와 ltree는 명시된 데이터 조건에 해당할 때 재색인을 검토한다.
PostgreSQL 14는 14.24만 올리면 끝인가요?
보안 패치는 적용하되 2026년 11월 12일 지원 종료 전에 상위 주 버전 전환 계획도 세워야 한다.
공식 자료
- KISA PostgreSQL 제품 보안 업데이트 권고
- PostgreSQL 2026년 8월 보안 릴리스
- PostgreSQL 18.6 릴리스 노트
- PostgreSQL 버전 정책과 지원 일정
기준일은 2026년 8월 25일이다. MLflow 3.15.0 업데이트와 DB 백업 순서도 함께 확인할 수 있다.

