Base de données CVE
- CVE-2026-14678Moyenne4.3
Buffer over-read dans la fonction picksplit d'index pg_trgm de PostgreSQL lit au-delà de la fin d'un heap buffer. Cela pourrait permettre à un mainteneur de table de déduire des valeurs mémoire limitées, via le signal lossy des choix de split d'index. Les versions antérieures à PostgreSQL 18.6, 17.11, 16.15, 15.19 et 14.24 sont affectées.
- CVE-2026-14677Élevée8.8
Dépassement d'entier dans les builds 32 bits de PostgreSQL de pltcl et plperl permet à un créateur d'objet d'amener le serveur à sous-dimensionner une allocation et à écrire hors limites via des corps de fonction spécialement conçus. Cela peut permettre d'exécuter du code arbitraire en tant qu'utilisateur du système d'exploitation exécutant la base de données. CVE-2026-6473 avait corrigé des problèmes similaires. Les versions antérieures à PostgreSQL 18.6, 17.11, 16.15, 15.19 et 14.24 sont affectées.
- CVE-2026-14676Élevée8.8
Heap buffer overflow dans PostgreSQL pg_stat_statements permet à l'auteur de la requête d'exécuter du code arbitraire en tant qu'utilisateur du système d'exploitation exécutant la base de données, via des requêtes forgées contenant des constantes de tableau. Dans la version majeure 18, les versions mineures antérieures à PostgreSQL 18.6 sont affectées. Les versions antérieures à PostgreSQL 18 ne sont pas affectées.
- CVE-2026-14673Faible3.8
Un chemin de recherche non fiable dans PostgreSQL amcheck permet à un bénéficiaire du privilège EXECUTE de la fonction amcheck d'exécuter des fonctions arbitraires en tant que propriétaires d'index d'expression qui dépendent du chemin de recherche, en définissant un chemin de recherche hostile avant d'appeler la fonction amcheck. Dans les versions majeures 18, 16, 15 et 14, les versions mineures antérieures à PostgreSQL 18.6, 16.15, 15.19 et 14.24 sont affectées. PostgreSQL 17 n'est pas affecté.
- CVE-2026-14672Moyenne5.3
Une divergence de réponse observable dans l'authentification SCRAM de PostgreSQL permet à un utilisateur non authentifié de tester l'existence d'un utilisateur en observant le nombre d'itérations SCRAM. Cela requiert que l'utilisateur sondé ait une valeur scram_iterations différente de celle par défaut, car le défi d'authentification pour un utilisateur inexistant indique le scram_iterations par défaut. Dans les versions majeures 16-18, les versions mineures antérieures à PostgreSQL 18.6, 17.11 et 16.15 sont affectées. Les versions antérieures à PostgreSQL 16 ne sont pas affectées.
- CVE-2026-14671Élevée8.8
Confusion de type dans le module "refint" de PostgreSQL permet à un créateur d'objet d'exécuter du code arbitraire en tant qu'utilisateur du système d'exploitation exécutant la base de données. Le correctif a émergé sous la forme d'un rapport de bogue non sécuritaire, et le correctif apparaît dans le dépôt git avec le sujet "refint: Remove plan cache.", sans numéro CVE. Les versions antérieures à PostgreSQL 18.6, 17.11, 16.15, 15.19 et 14.24 sont affectées.
- CVE-2026-14670Élevée8.8
Heap buffer overflow dans le retour plperl de PostgreSQL d'un tied hash permet au propriétaire de la fonction d'exécuter du code arbitraire en tant qu'utilisateur du système d'exploitation exécutant la base de données, via un corps de fonction spécialement conçu. Les versions antérieures à PostgreSQL 18.6, 17.11, 16.15, 15.19 et 14.24 sont affectées.
- CVE-2026-14669Élevée8.8
Dépassement de tampon sur le tas dans PostgreSQL to_char(timestamptz) permet à la partie choisissant le fuseau horaire d'exécuter du code arbitraire en tant qu'utilisateur du système d'exploitation exécutant la base de données, via une longue abréviation de fuseau horaire POSIX. Les versions antérieures à PostgreSQL 18.6, 17.11, 16.15, 15.19 et 14.24 sont affectées.
- CVE-2026-14668Élevée8.1
Confusion de type concernant l'entrée de l'estimateur de sélectivité du type de données ctid de PostgreSQL permet à un créateur d'objet de visualiser un calcul dérivé de la valeur d'une plage mémoire arbitraire de 4 octets, via une entrée non-ctid choisie. Bien que le calcul perde en précision, une récupération substantielle des valeurs mémoire semble possible. Les versions antérieures à PostgreSQL 18.6, 17.11, 16.15, 15.19 et 14.24 sont affectées.
- CVE-2026-14666Moyenne4.2
Suivi incomplet dans PostgreSQL des modifications de l'appartenance aux rôles, des attributs de rôle et de la propriété de la base de données permet à une requête de continuer à utiliser des politiques de sécurité au niveau ligne mises en cache après que ces modifications exigent une politique différente, via la réutilisation du plan. Les politiques obsolètes persistent jusqu'à ce qu'un autre événement invalide le cache ou que la terminaison de la connexion mette fin à la session. Cela permet à un utilisateur d'effectuer des lectures et des modifications qui étaient récemment autorisées mais sont désormais interdites. Un attaquant doit adapter une attaque au schéma particulier de suppression des privilèges d'une application et aux politiques de sécurité des lignes spécifiques aux rôles. Les versions antérieures à PostgreSQL 18.6, 17.11, 16.15, 15.19 et 14.24 sont affectées.
- CVE-2026-14664Élevée8.8
Heap buffer overflow dans PostgreSQL regexp permet à l'auteur de la requête d'exécuter du code arbitraire en tant qu'utilisateur du système d'exploitation exécutant la base de données, via du texte qui ne passerait pas la validation de l'encodage. Cela partage une origine avec CVE-2026-2006, mais ce cas impliquait une croissance de données imprévue lors d'un aller-retour via pg_wchar. Les versions antérieures à PostgreSQL 18.6, 17.11, 16.15, 15.19 et 14.24 sont affectées.
- CVE-2026-14663Moyenne6.5
Le stockage en clair dans les chiffrements désactivés de pgcrypto dans PostgreSQL permet à un utilisateur de récupérer le texte en clair, via l'observation directe du texte chiffré défectueux. La version d'OpenSSL et la configuration d'OpenSSL déterminent les chiffrements désactivés. Si l'application accepte des données chiffrées en entrée, le déchiffrement réussira même avec une mauvaise clé. Cela entraîne à son tour la perte de la modeste protection offerte par le Modification Detection Code (MDC). Les fonctions affectées sont pgp_sym_encrypt, pgp_sym_decrypt, pgp_pub_encrypt, pgp_pub_decrypt, pgp_sym_encrypt_bytea, pgp_sym_decrypt_bytea, pgp_pub_encrypt_bytea, et pgp_pub_decrypt_bytea. Les versions antérieures à PostgreSQL 18.6, 17.11, 16.15, 15.19, et 14.24 sont affectées.
- CVE-2026-14662Élevée8.8
Dépassement d'entier dans les fonctions de types de données tsvector et tsquery de PostgreSQL permet à un utilisateur de base de données non privilégié d'amener le serveur à sous-dimensionner une allocation et à effectuer une écriture hors limites, via des entrées volumineuses spécialement conçues. Cela peut permettre d'exécuter du code arbitraire en tant qu'utilisateur du système d'exploitation exécutant la base de données. Ces types proviennent généralement de la logique applicative, et non de l'utilisateur de l'application. Par conséquent, il est improbable que des utilisateurs de l'application attaquent la base de données en utilisant l'application comme intermédiaire. CVE-2026-6473 avait corrigé des problèmes similaires. Les versions antérieures à PostgreSQL 18.6, 17.11, 16.15, 15.19 et 14.24 sont affectées.
- CVE-2026-66384Moyenne5.3
Un utilisateur authentifié peut écrire des données en dehors du chemin de cache Docker prévu dans des conditions spécifiques de dépôt distant.
- CVE-2026-70468Élevée8.1
Une vulnérabilité de contournement de l'authentification utilisant un chemin ou un canal alternatif dans Fortinet FortiManager 7.6.1, FortiManager 7.4.3 à 7.4.5, FortiManager 7.2.5 à 7.2.9, FortiManager Cloud 7.6.1, FortiManager Cloud 7.4.3 à 7.4.5, FortiManager Cloud 7.2.5 à 7.2.9 peut permettre à un attaquant un contrôle d'accès inapproprié via <insert attack vector here>
- CVE-2026-26035Critique9.8
Une vulnérabilité d'authentification incorrecte [CWE-287] dans Fortinet FortiWeb 8.0.0 à 8.0.2, FortiWeb 7.6.0 à 7.6.6, FortiWeb 7.4.0 à 7.4.11, FortiWeb 7.2.0 à 7.2.12, FortiWeb 7.0.0 à 7.0.12 peut permettre à un attaquant distant non authentifié de se connecter au Fortiweb GUI/CLI avec un nom d'utilisateur et un mot de passe aléatoires
- CVE-2026-70465Élevée8.1
Une vulnérabilité de copie de tampon sans vérification de la taille de l'entrée ('classic buffer overflow') dans Fortinet FortiClientWindows 7.4.0 à 7.4.3, FortiClientWindows 7.2.0 à 7.2.11 peut permettre à un attaquant non authentifié en mesure d'altérer ou de fabriquer des réponses DNS vers l'hôte ciblé d'exécuter du code arbitraire via des paquets malveillants.
- CVE-2026-63177Élevée7.1
Malcolm est une suite d'outils d'analyse du trafic réseau. Avant la version 26.07.0, le contrôle d'accès basé sur les rôles appliqué dans la couche Nginx OpenResty Lua évalue le `ngx.var.request_uri` brut et non normalisé, tandis que Nginx lui-même achemine les requêtes en utilisant le chemin normalisé. Un utilisateur authentifié à faibles privilèges peut ajouter en préfixe un segment de traversée (par exemple `/x/../upload/...`) afin que Nginx achemine la requête vers un backend restreint alors que la vérification de rôle Lua ne correspond à aucune règle et laisse l'accès ouvert, accordant un accès qu'elle devrait refuser. La version 26.07.0 corrige le problème.
- CVE-2026-63134Moyenne5.4
Malcolm est une suite d'outils d'analyse du trafic réseau. Avant la version 26.07.0, `safe-extract.py` protège l'extraction des fichiers avec les secure flags de libarchive, mais crée les entrées de répertoire avec un `os.makedirs(os.path.join(dest, entry.pathname))` brut sans protection contre la traversée. Une archive malveillante téléversée contenant une entrée de répertoire avec une séquence `../` ou un chemin absolu amène le conteneur de traitement filebeat à créer des répertoires en dehors du répertoire d'extraction prévu. La version 26.07.0 corrige le problème.
- CVE-2026-63133Moyenne6.5
Malcolm est une suite d'outils d'analyse du trafic réseau. Avant la version 26.07.0, `safe-extract.py` extrait les archives téléversées sans limite de nombre d'entrées, de profondeur de répertoire, d'entrées totales ou de taille de sortie. Une petite archive malveillante contenant un grand nombre d'entrées de répertoires ou de fichiers amène le conteneur de traitement filebeat à créer un nombre illimité d'objets du système de fichiers, épuisant les inodes ou les métadonnées du système de fichiers et provoquant un déni de service du pipeline de traitement et de tout service partageant le même point de montage. La version 26.07.0 corrige le problème.
This product uses the NVD API but is not endorsed or certified by the NVD.