Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 108

Количество 108

rocky логотип

RLSA-2026:44391

4 дня назад

Important: libpq security update

EPSS: Низкий
rocky логотип

RLSA-2026:44308

4 дня назад

Important: libpq security update

EPSS: Низкий
github логотип

GHSA-jm5f-gpfq-q9h3

3 месяца назад

Use of inherently dangerous function PQfn(..., result_is_int=0, ...) in PostgreSQL libpq lo_export(), lo_read(), lo_lseek64(), and lo_tell64() functions allows the server superuser to overwrite a client stack buffer with an arbitrarily-large response. Like gets(), PQfn(..., result_is_int=0, ...) stores arbitrary-length, server-determined data into a buffer of unspecified size. Because both the \lo_export command in psql and pg_dump call lo_read(), the server superuser can overwrite pg_dump or psql stack memory. Versions before PostgreSQL 18.4, 17.10, 16.14, 15.18, and 14.23 are affected.

CVSS3: 8.8
EPSS: Низкий
oracle-oval логотип

ELSA-2026-44391

8 дней назад

ELSA-2026-44391: libpq security update (IMPORTANT)

EPSS: Низкий
oracle-oval логотип

ELSA-2026-44308

8 дней назад

ELSA-2026-44308: libpq security update (IMPORTANT)

EPSS: Низкий
fstec логотип

BDU:2026-07098

3 месяца назад

Уязвимость функции lo_export(), lo_read(), lo_lseek64() и lo_tell64() клиентской библиотеке libpq системы управления базами данных PostgreSQL, позволяющая нарушителю перезаписать память стека pg_dump или psql

CVSS3: 8.8
EPSS: Низкий
rocky логотип

RLSA-2026:28208

около 1 месяца назад

Important: postgresql:13 security update

EPSS: Низкий
github логотип

GHSA-r6v6-v5r9-3ggh

3 месяца назад

Covert timing channel in comparison of MD5-hashed password in PostgreSQL authentication allows an attacker to recover user credentials sufficient to authenticate. This does not affect scram-sha-256 passwords, the default in all supported releases. However, current databases may have MD5-hashed passwords originating in upgrades from PostgreSQL 13 or earlier. Versions before PostgreSQL 18.4, 17.10, 16.14, 15.18, and 14.23 are affected.

CVSS3: 6.5
EPSS: Низкий
oracle-oval логотип

ELSA-2026-28208

около 1 месяца назад

ELSA-2026-28208: postgresql:13 security update (IMPORTANT)

EPSS: Низкий
fstec логотип

BDU:2026-07097

3 месяца назад

Уязвимость системы управления базами данных PostgreSQL, связанная с раскрытием информации на основании временных расхождений, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 6.5
EPSS: Низкий
redos логотип

ROS-20260708-73-0081

23 дня назад

Уязвимость postgresql16

CVSS3: 8.8
EPSS: Низкий
redos логотип

ROS-20260708-73-0017

23 дня назад

Уязвимость postgresql18-1c

CVSS3: 8.8
EPSS: Низкий
redos логотип

ROS-20260708-73-0016

23 дня назад

Уязвимость postgresql18

CVSS3: 8.8
EPSS: Низкий
redos логотип

ROS-20260708-73-0015

23 дня назад

Уязвимость postgresql17-1c

CVSS3: 8.8
EPSS: Низкий
redos логотип

ROS-20260708-73-0014

23 дня назад

Уязвимость postgresql17

CVSS3: 8.8
EPSS: Низкий
redos логотип

ROS-20260708-73-0013

23 дня назад

Уязвимость postgresql15-1c

CVSS3: 8.8
EPSS: Низкий
redos логотип

ROS-20260708-73-0012

23 дня назад

Уязвимость postgresql15

CVSS3: 8.8
EPSS: Низкий
redos логотип

ROS-20260708-73-0011

23 дня назад

Уязвимость postgresql-1c

CVSS3: 8.8
EPSS: Низкий
redos логотип

ROS-20260708-73-0010

23 дня назад

Уязвимость postgresql14

CVSS3: 8.8
EPSS: Низкий
redos логотип

ROS-20260708-73-0080

23 дня назад

Уязвимость postgresql16

CVSS3: 6.5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
rocky логотип
RLSA-2026:44391

Important: libpq security update

0%
Низкий
4 дня назад
rocky логотип
RLSA-2026:44308

Important: libpq security update

0%
Низкий
4 дня назад
github логотип
GHSA-jm5f-gpfq-q9h3

Use of inherently dangerous function PQfn(..., result_is_int=0, ...) in PostgreSQL libpq lo_export(), lo_read(), lo_lseek64(), and lo_tell64() functions allows the server superuser to overwrite a client stack buffer with an arbitrarily-large response. Like gets(), PQfn(..., result_is_int=0, ...) stores arbitrary-length, server-determined data into a buffer of unspecified size. Because both the \lo_export command in psql and pg_dump call lo_read(), the server superuser can overwrite pg_dump or psql stack memory. Versions before PostgreSQL 18.4, 17.10, 16.14, 15.18, and 14.23 are affected.

CVSS3: 8.8
0%
Низкий
3 месяца назад
oracle-oval логотип
ELSA-2026-44391

ELSA-2026-44391: libpq security update (IMPORTANT)

8 дней назад
oracle-oval логотип
ELSA-2026-44308

ELSA-2026-44308: libpq security update (IMPORTANT)

8 дней назад
fstec логотип
BDU:2026-07098

Уязвимость функции lo_export(), lo_read(), lo_lseek64() и lo_tell64() клиентской библиотеке libpq системы управления базами данных PostgreSQL, позволяющая нарушителю перезаписать память стека pg_dump или psql

CVSS3: 8.8
0%
Низкий
3 месяца назад
rocky логотип
RLSA-2026:28208

Important: postgresql:13 security update

1%
Низкий
около 1 месяца назад
github логотип
GHSA-r6v6-v5r9-3ggh

Covert timing channel in comparison of MD5-hashed password in PostgreSQL authentication allows an attacker to recover user credentials sufficient to authenticate. This does not affect scram-sha-256 passwords, the default in all supported releases. However, current databases may have MD5-hashed passwords originating in upgrades from PostgreSQL 13 or earlier. Versions before PostgreSQL 18.4, 17.10, 16.14, 15.18, and 14.23 are affected.

CVSS3: 6.5
1%
Низкий
3 месяца назад
oracle-oval логотип
ELSA-2026-28208

ELSA-2026-28208: postgresql:13 security update (IMPORTANT)

около 1 месяца назад
fstec логотип
BDU:2026-07097

Уязвимость системы управления базами данных PostgreSQL, связанная с раскрытием информации на основании временных расхождений, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 6.5
1%
Низкий
3 месяца назад
redos логотип
ROS-20260708-73-0081

Уязвимость postgresql16

CVSS3: 8.8
0%
Низкий
23 дня назад
redos логотип
ROS-20260708-73-0017

Уязвимость postgresql18-1c

CVSS3: 8.8
0%
Низкий
23 дня назад
redos логотип
ROS-20260708-73-0016

Уязвимость postgresql18

CVSS3: 8.8
0%
Низкий
23 дня назад
redos логотип
ROS-20260708-73-0015

Уязвимость postgresql17-1c

CVSS3: 8.8
0%
Низкий
23 дня назад
redos логотип
ROS-20260708-73-0014

Уязвимость postgresql17

CVSS3: 8.8
0%
Низкий
23 дня назад
redos логотип
ROS-20260708-73-0013

Уязвимость postgresql15-1c

CVSS3: 8.8
0%
Низкий
23 дня назад
redos логотип
ROS-20260708-73-0012

Уязвимость postgresql15

CVSS3: 8.8
0%
Низкий
23 дня назад
redos логотип
ROS-20260708-73-0011

Уязвимость postgresql-1c

CVSS3: 8.8
0%
Низкий
23 дня назад
redos логотип
ROS-20260708-73-0010

Уязвимость postgresql14

CVSS3: 8.8
0%
Низкий
23 дня назад
redos логотип
ROS-20260708-73-0080

Уязвимость postgresql16

CVSS3: 6.5
1%
Низкий
23 дня назад

Уязвимостей на страницу