CVE-2026-14669
تجاوز سعة المخزن المؤقت في دالة to_char في PostgreSQL ينفذ تعليمات برمجية عشوائية
- تم النشر
- 13/08/2026
- محدث
- 14/08/2026
- تخصيص CNA
- PostgreSQL
- الأدلة المرصودة
- 18/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 50.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# تجاوز سعة المخزن المؤقت في الكومة في PostgreSQL to_char(timestamptz) يسمح تجاوز سعة المخزن المؤقت في الكومة في دالة `to_char(timestamptz)` في PostgreSQL للطرف الذي يختار المنطقة الزمنية بتنفيذ تعليمات برمجية عشوائية بصلاحيات مستخدم نظام التشغيل الذي يشغّل قاعدة البيانات، وذلك عبر اختصار منطقة زمنية طويلة بصيغة POSIX. الإصدارات المتأثرة هي ما قبل PostgreSQL 18.5 و17.11 و16.15 و15.19 و14.24.
المصادر
1- CVE-2026-14669استغلال
استغلال إثبات المفهوم للثغرة CVE-2026-14669، وهي تجاوز سعة المخزن المؤقت في الكومة (heap buffer overflow) في اختصار المنطقة الزمنية لدالة to_char() في PostgreSQL، مما يتيح تنفيذ التعليمات البرمجية عن بُعد (RCE) عبر تسريب المعلومات وسلسلة ROP؛ يتضمن مختبر Docker وإثبات مفهوم آلي.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.