搜索结果
关于「postgresql15」的漏洞数据
| AVD编号 | 漏洞名称 | 漏洞类型 | 披露时间 | 漏洞状态 |
|---|---|---|---|---|
| AVD-2026-6471 | PostgreSQL 逻辑解码可以 dlopen 任意文件 (CVE-2026-6471) | 2026-08-13 | ||
| AVD-2026-6470 | PostgreSQL 无法检查类型 USAGE 权限 (CVE-2026-6470) | 2026-08-13 | ||
| AVD-2026-6469 | PostgreSQL ALTER TABLE ALTER TYPE 重置扩展统计所有权 (CVE-2026-6469) | 2026-08-13 | ||
| AVD-2026-6464 | PostgreSQL psql COPY FROM STDIN 早期失败将数据行处理为 psql 命令 (CVE-2026-6464) | 2026-08-13 | ||
| AVD-2026-19385 | PostgreSQL pg_dump 堆缓冲区溢出执行任意代码 (CVE-2026-19385) | 2026-08-13 | ||
| AVD-2026-18408 | PostgreSQL psql \unrestrict 允许 pg_dump 原始服务器的超级用户在 psql 客户端中执行任意代码 (CVE-2026-18408) | 2026-08-13 | ||
| AVD-2026-18024 | PostgreSQL ascii() 函数读取超出缓冲区末尾的内容 (CVE-2026-18024) | 2026-08-13 | ||
| AVD-2026-15742 | PostgreSQL fuzzystrmatch 通过整数环绕写入有效任意地址 (CVE-2026-15742) | 2026-08-13 | ||
| AVD-2026-16241 | PostgreSQL ECPG 整数下溢可能导致客户端崩溃 (CVE-2026-16241) | 2026-08-13 | ||
| AVD-2026-16239 | 游标 CLOSE + DECLARE 中的 PostgreSQL 类型混淆执行任意代码 (CVE-2026-16239) | 2026-08-13 | ||
| AVD-2026-16238 | pg_restore_attribute_stats() 中的 PostgreSQL 类型混淆执行任意代码 (CVE-2026-16238) | 2026-08-13 | ||
| AVD-2026-14679 | 参数匹配中的 PostgreSQL 堆栈缓冲区溢出将 0x0 和 0x1 写入服务器内存 (CVE-2026-14679) | 2026-08-13 | ||
| AVD-2026-14680 | 通过“内部”参数造成 PostgreSQL 类型混淆 (CVE-2026-14680) | 2026-08-13 | ||
| AVD-2026-14681 | PostgreSQL 在与 SSL 结合使用时不正确地执行 GSSAPI 加密 (CVE-2026-14681) | 2026-08-13 | ||
| AVD-2026-15741 | PostgreSQL 表达式 deparse 允许通过 EXTRACT 参数进行 SQL 注入 (CVE-2026-15741) | 2026-08-13 | ||
| AVD-2026-14678 | PostgreSQL pg_trgm picksplit 读取超出缓冲区末尾的内容 (CVE-2026-14678) | 2026-08-13 | ||
| AVD-2026-14677 | PostgreSQL 32 位 pltcl 和 plperl 分配不足,通过整数环绕 (CVE-2026-14677) | 2026-08-13 | ||
| AVD-2026-14676 | PostgreSQL pg_stat_statements 堆缓冲区溢出执行任意代码 (CVE-2026-14676) | 2026-08-13 | ||
| AVD-2026-14673 | PostgreSQL amcheck 未清除不受信任的搜索路径 (CVE-2026-14673) | 2026-08-13 | ||
| AVD-2026-14672 | PostgreSQL 可观察到的响应与非默认 scram_iterations 的差异提供了用户存在预言 (CVE-2026-14672) | 2026-08-13 | ||
| AVD-2026-14668 | 选择性估计器中的 PostgreSQL ctid 类型混淆公开了任意读取的导数 (CVE-2026-14668) | 2026-08-13 | ||
| AVD-2026-14671 | PostgreSQL 重新编译计划缓存类型混淆执行任意代码 (CVE-2026-14671) | 2026-08-13 | ||
| AVD-2026-14670 | PostgreSQL plperl 绑定对象堆缓冲区溢出执行任意代码 (CVE-2026-14670) | 2026-08-13 | ||
| AVD-2026-14669 | PostgreSQL to_char 缓冲区溢出致任意代码执行漏洞 (CVE-2026-14669) | 2026-08-13 | ||
| AVD-2026-14663 | PostgreSQL pgcrypto,对于禁用 OpenSSL 的密码,静默加密到明文并从明文解密 (CVE-2026-14663) | 2026-08-13 | ||
| AVD-2026-14666 | PostgreSQL 行安全缓存忽略角色修改 (CVE-2026-14666) | 2026-08-13 | ||
| AVD-2026-14664 | PostgreSQL 正则表达式堆缓冲区溢出执行任意代码 (CVE-2026-14664) | 2026-08-13 | ||
| AVD-2026-14662 | PostgreSQL tsvector 和 tsquery 分配不足,通过整数环绕 (CVE-2026-14662) | 2026-08-13 | ||
| AVD-2026-6478 | PostgreSQL 通过隐蔽计时通道泄露 MD5 哈希密码 (CVE-2026-6478) | 2026-05-14 | ||
| AVD-2026-6637 | PostgreSQL refint 允许堆栈缓冲区溢出和 SQL 注入 (CVE-2026-6637) | 2026-05-14 |