CVE-2026-14662
تجاوزات في حجم التخصيصات لـ tsvector و tsquery في PostgreSQL، عبر التفاف الأعداد الصحيحة
- تم النشر
- 13/08/2026
- محدث
- 14/08/2026
- تخصيص CNA
- PostgreSQL
- الأدلة المرصودة
- 01/09/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 39.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Integer wraparound في دوال أنواع بيانات tsvector وtsquery في PostgreSQL يسمح لمستخدم قاعدة بيانات غير مميز بالتسبب في تقليل حجم التخصيص (undersize) وكتابة خارج الحدود (out-of-bounds)، عبر مدخلات كبيرة مصممة بعناية. قد يؤدي هذا إلى تنفيذ كود عشوائي بصلاحيات مستخدم نظام التشغيل الذي يشغّل قاعدة البيانات. عادةً ما تُشتق هذه الأنواع من منطق التطبيق، وليس من مدخلات مستخدم التطبيق. وبالتالي، من غير المرجح أن يهاجم مستخدمو التطبيق قاعدة البيانات عبر التطبيق كوسيط. كانت CVE-2026-6473 قد أصلحت مشاكل مشابهة. الإصدارات المتأثرة هي ما قبل PostgreSQL 18.5 و17.11 و16.15 و15.19 و14.24.
المصادر
1سجل وعرض تقديمي حول التحقق من ثغرة الكتابة خارج النطاق CVE-2026-14662 المكتشفة في بحث PostgreSQL النصي الكامل (tsvector/tsquery)، عبر تشغيل الإصدارات قبل الإصلاح (18.4) وبعد الإصلاح (18.6) جنبًا إلى جنب باستخدام Docker.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.