CVE-2026-14662
PostgreSQL: недостаточное выделение памяти для tsvector и tsquery из-за целочисленного переполнения
- Опубликовано
- 13 авг. 2026 г.
- Обновлено
- 14 авг. 2026 г.
- Назначение CNA
- PostgreSQL
- Наблюдены доказательства
- 1 сент. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HНизкий · следующие 30 дней
- Процентиль
- 39,0 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Целочисленное переполнение в функциях типов данных tsvector и tsquery в PostgreSQL позволяет непривилегированному пользователю базы данных вызвать выделение памяти меньшего размера и запись за пределами границ буфера с помощью специально сформированных больших входных данных. Это может привести к выполнению произвольного кода от имени пользователя операционной системы, под которым запущена база данных. Эти типы обычно берутся из логики приложения, а не от пользователя приложения. Следовательно, атаки пользователей приложения на базу данных через приложение как посредника маловероятны. CVE-2026-6473 устраняла аналогичные проблемы. Затронуты версии до PostgreSQL 18.5, 17.11, 16.15, 15.19 и 14.24.
Источники
1Отчет о проверке уязвимости записи за пределами границ CVE-2026-14662 в полнотекстовом поиске PostgreSQL (tsvector/tsquery) путем параллельного запуска в Docker версий до (18.4) и после (18.6) исправления, а также материалы презентации
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.