CVE-2026-2005
PostgreSQL pgcrypto переполнение буфера в куче позволяет выполнить произвольный код
- Опубликовано
- 12 февр. 2026 г.
- Обновлено
- 15 июл. 2026 г.
- Назначение CNA
- PostgreSQL
- Наблюдены доказательства
- 26 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HНизкий · следующие 30 дней
- Процентиль
- 69,2 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
# Переполнение буфера в куче в PostgreSQL pgcrypto Переполнение буфера в куче в PostgreSQL pgcrypto позволяет поставщику шифротекста выполнить произвольный код от имени пользователя операционной системы, под которым запущена база данных. Затронуты версии до PostgreSQL 18.2, 17.8, 16.12, 15.16 и 14.21.
Источники
5- cve-2026-2005Эксплойт
Эксплойт для CVE-2026-2005 — переполнение кучи в расширении pgcrypto PostgreSQL, приводящее к удалённому выполнению кода. Включает генераторы PoC, Docker-лабораторию и подробное техническое описание.
Доказательство концепции эксплуатации для CVE-2026-2005, переполнения буфера в куче в pgp_pub_decrypt из pgcrypto в PostgreSQL, демонстрирующее обход проверки границ с помощью чрезмерно большого сеансового ключа PGP.
- CVE-2026-2005Эксплойт
PoC уязвимости переполнения буфера кучи в PostgreSQL pgcrypto, демонстрирующий CVE-2026-2005: RCE с низкими привилегиями и повышение привилегий до суперпользователя посредством специально сформированного OpenPGP-пакета.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.