2026.10.02HIGH
概要
CVE-2026-14664は、PostgreSQLのコアサーバー(core server)に存在する脆弱性で、正規表現(regexp)処理におけるヒープバッファオーバーフローにより任意のコードが実行される可能性があるとされています。CVSSスコアは8.8で、ベクトルはAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hです。このベク
2026.10.02MEDIUM
概要
CVE-2026-14666は、PostgreSQLのcore serverコンポーネントの脆弱性です。原文のタイトルは「PostgreSQL row security caching disregards role modifications」で、行セキュリティのキャッシュがロールの変更を考慮しない問題とされています。CVSSスコアは4.2、ベクトル
2026.10.02HIGH
概要
CVE-2026-14668は、PostgreSQLのコアサーバー(core server)の選択率推定器(selectivity estimator)におけるctidの型混同(type confusion)の脆弱性です。原文の表題では「discloses derivative of arbitrary read」とされ、任意読み取りから派生した情報が
2026.10.02HIGH
概要
CVE-2026-14669は、PostgreSQLのto_charにおけるヒープバッファオーバーフローの脆弱性で、任意のコードが実行されるとされています。コンポーネントはcore server、CVSSスコアは8.8、ベクトルはAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hです。これは、ネットワーク経由で攻撃が可能、攻撃条件の
2026.10.02HIGH
概要
CVE-2026-14670は、PostgreSQLのplperlにおけるtied objectのヒープバッファオーバーフローの脆弱性で、任意のコードが実行されるとされています。原文の記載コンポーネントは「core server」、CVSSスコアは8.8、ベクトルはAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hです。これは、ネッ
2026.10.02HIGH
概要
CVE-2026-14671は、PostgreSQLのcontribモジュールであるrefintにおいて、プランキャッシュの型の取り違え(type confusion)により任意のコードが実行される脆弱性です。CVSSスコアは8.8で、ベクトルはAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hです。これは、ネットワーク経由で攻撃可
2026.10.02MEDIUM
概要:
CVE-2026-14672は、PostgreSQLのcore serverに関する脆弱性です。scram_iterationsが既定値以外に設定されている場合、観測可能な応答の差異(observable response discrepancy)が生じ、ユーザーの存在を判別できる手がかり(user existence oracle)となります。CV
2026.10.02LOW
概要:
CVE-2026-14673は、PostgreSQLのcontribモジュールであるamcheckが、信頼できないsearch_pathをクリアしないという脆弱性です。CVSSスコアは3.8で、ベクトルはAV:N/AC:L/PR:H/UI:N/S:U/C:L/I:L/A:Nです。これはネットワーク経由で攻撃可能、攻撃条件の複雑さは低い、高い権限が必要
2026.10.02HIGH
概要
CVE-2026-14676は、PostgreSQLのpg_stat_statementsにおけるヒープバッファオーバーフローの脆弱性です。原文では、任意のコード実行につながると説明されています。対象コンポーネントはcontribモジュールです。CVSSスコアは8.8、ベクターはAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hです
2026.10.02HIGH
概要
CVE-2026-14677は、PostgreSQLの32ビット環境のpltclとplperlで、整数ラップアラウンドにより必要量より小さいメモリ領域が割り当てられる(undersize allocations)脆弱性です。原文ではコンポーネントは「core server」、CVSSスコアは8.8、ベクトルはAV:N/AC:L/PR:L/UI:N/S: