Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2026-14676

Опубликовано: 13 авг. 2026
Источник: debian
EPSS Низкий

Описание

Heap buffer overflow in PostgreSQL pg_stat_statements allows the query author to execute arbitrary code as the operating system user running the database, via crafted queries containing array constants. Within major version 18, minor versions before PostgreSQL 18.5 are affected. Versions before PostgreSQL 18 are unaffected.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
postgresql-18fixed18.6-1package
postgresql-17not-affectedpackage
postgresql-15not-affectedpackage
postgresql-13not-affectedpackage

Примечания

  • https://www.postgresql.org/support/security/CVE-2026-14676/

  • https://www.postgresql.org/about/news/postgresql-186-1711-1615-1519-1424-and-19-beta-3-released-3365/

EPSS

Процентиль: 46%
0.00596
Низкий

Связанные уязвимости

CVSS3: 8.8
ubuntu
10 дней назад

Heap buffer overflow in PostgreSQL pg_stat_statements allows the query author to execute arbitrary code as the operating system user running the database, via crafted queries containing array constants. Within major version 18, minor versions before PostgreSQL 18.5 are affected. Versions before PostgreSQL 18 are unaffected.

CVSS3: 8.8
nvd
10 дней назад

Heap buffer overflow in PostgreSQL pg_stat_statements allows the query author to execute arbitrary code as the operating system user running the database, via crafted queries containing array constants. Within major version 18, minor versions before PostgreSQL 18.5 are affected. Versions before PostgreSQL 18 are unaffected.

CVSS3: 8.8
github
10 дней назад

Heap buffer overflow in PostgreSQL pg_stat_statements allows the query author to execute arbitrary code as the operating system user running the database, via crafted queries containing array constants. Within major version 18, minor versions before PostgreSQL 18.5 are affected. Versions before PostgreSQL 18 are unaffected.

EPSS

Процентиль: 46%
0.00596
Низкий