Omamori SecurityVULNERABILITY & PATCH INTELLIGENCE

新着・更新情報

2026.10.02HIGH

CVE-2026-14664 PostgreSQL regexp heap buffer overflow executes arbitrary code

概要 CVE-2026-14664は、PostgreSQLのコアサーバー(core server)に存在する脆弱性で、正規表現(regexp)処理におけるヒープバッファオーバーフローにより任意のコードが実行される可能性があるとされています。CVSSスコアは8.8で、ベクトルはAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hです。このベク

2026.10.02MEDIUM

CVE-2026-14666 PostgreSQL row security caching disregards role modifications

概要 CVE-2026-14666は、PostgreSQLのcore serverコンポーネントの脆弱性です。原文のタイトルは「PostgreSQL row security caching disregards role modifications」で、行セキュリティのキャッシュがロールの変更を考慮しない問題とされています。CVSSスコアは4.2、ベクトル

2026.10.02HIGH

CVE-2026-14669 PostgreSQL to_char heap buffer overflow executes arbitrary code

概要 CVE-2026-14669は、PostgreSQLのto_charにおけるヒープバッファオーバーフローの脆弱性で、任意のコードが実行されるとされています。コンポーネントはcore server、CVSSスコアは8.8、ベクトルはAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hです。これは、ネットワーク経由で攻撃が可能、攻撃条件の

2026.10.02LOW

CVE-2026-14673 PostgreSQL amcheck does not clear untrusted search path

概要: CVE-2026-14673は、PostgreSQLのcontribモジュールであるamcheckが、信頼できないsearch_pathをクリアしないという脆弱性です。CVSSスコアは3.8で、ベクトルはAV:N/AC:L/PR:H/UI:N/S:U/C:L/I:L/A:Nです。これはネットワーク経由で攻撃可能、攻撃条件の複雑さは低い、高い権限が必要