CVE-2026-14669
PostgreSQL to_char переполнение буфера в куче приводит к выполнению произвольного кода
- Опубликовано
- 13 авг. 2026 г.
- Обновлено
- 14 авг. 2026 г.
- Назначение CNA
- PostgreSQL
- Наблюдены доказательства
- 18 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HНизкий · следующие 30 дней
- Процентиль
- 50,4 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
# Переполнение буфера в куче в PostgreSQL to_char(timestamptz) Переполнение буфера в куче в функции PostgreSQL `to_char(timestamptz)` позволяет стороне, выбирающей часовой пояс, выполнить произвольный код от имени пользователя операционной системы, под которым запущена база данных, через длинное сокращение часового пояса POSIX. Затронуты версии до PostgreSQL 18.5, 17.11, 16.15, 15.19 и 14.24.
Источники
1- CVE-2026-14669Эксплойт
Эксплойт proof-of-concept для CVE-2026-14669 — переполнение буфера в куче в функции to_char() PostgreSQL при обработке сокращений часовых поясов, позволяющее выполнить произвольный код (RCE) через утечку информации и ROP-цепочку; включает Docker-лабораторию и автоматизированный PoC.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.