CVE-2026-14676 PostgreSQL pg_stat_statements heap buffer overflow executes arbitrary code
更新 2026.10.02 17:50
AIによる自動要約です。人によるレビューはまだ完了していません。最新情報は記事内の公式出典をご確認ください。
概要
CVE-2026-14676は、PostgreSQLのpg_stat_statementsにおけるヒープバッファオーバーフローの脆弱性です。原文では、任意のコード実行につながると説明されています。対象コンポーネントはcontribモジュールです。CVSSスコアは8.8、ベクターはAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hです。ベクター上は、ネットワーク経由で攻撃可能、攻撃の複雑さは低、低い権限が必要、ユーザー操作は不要、スコープは変更なし、機密性・完全性・可用性への影響はいずれも高とされています。
CVE-2026-14676は、PostgreSQLのpg_stat_statementsにおけるヒープバッファオーバーフローの脆弱性です。原文では、任意のコード実行につながると説明されています。対象コンポーネントはcontribモジュールです。CVSSスコアは8.8、ベクターはAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hです。ベクター上は、ネットワーク経由で攻撃可能、攻撃の複雑さは低、低い権限が必要、ユーザー操作は不要、スコープは変更なし、機密性・完全性・可用性への影響はいずれも高とされています。
影響対象
原文の影響対象の記載は「18」のみです。18系のどの版が該当するかという詳細な範囲は未確認です。pg_stat_statementsの有効化の有無など、具体的な影響条件も原文には記載がなく未確認です。
修正版
原文では修正版として18.6が示されています。
回避策
原文に回避策や緩和策の記載はなく、未確認です。
不明点
原文の説明は「more details」で途切れており、詳細情報は確認できません。次の点は原文に記載がなく未確認です。
・脆弱性の発生条件
・攻撃に必要な具体的な権限や手順
・18以外の版への影響の有無
・悪用の有無
・公開日
・参照情報の出典
対象と修正情報
| 緊急度 | 高 |
|---|---|
| 修正版の提供状況 | 修正版あり |
| 影響範囲 | 18 |
| 修正版 | 18.6 |
| 回避策 | 未確認 |
| 悪用状況 | 未確認 |
公式情報からの抽出根拠
- 影響範囲:Affected: 18
- 修正版:Fixed: 18.6
- 修正状況:Fixed: 18.6
- 緊急度:CVSS 8.8
- CVSS:contrib module 8.8AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
緊急度は提供元の分類、またはCVSS基本値に基づきます。製品や版による条件は公式出典をご確認ください。
CVE:CVE-2026-14676
記事更新日時:2026/10/02 17:50/版:1