Database CVE
Archivio delle vulnerabilità note (CVE) con punteggio CVSS, gravità, prodotti e vendor coinvolti. Filtra per anno e severità, collegato ai nostri articoli.
- CVE-2026-6464Alta8.1
L'inclusione di dati non attendibili in PostgreSQL psql COPY potrebbe consentire a un amministratore del server di provocare l'esecuzione di righe di dati come comandi psql, tramite iniezione di errori. Se il comando "COPY FROM STDIN" o "\copy FROM STDIN" fallisce prima che il server indichi di essere in attesa delle righe di input, psql elabora le righe di dati in linea come comandi psql. "COPY FROM" con un nome di file non è interessato. L'amministratore del server non ha alcun controllo intrinseco sulle righe di dati, quindi un attacco completo richiede che l'attaccante acquisisca separatamente il controllo sia del server che delle righe di dati. In alternativa, un attaccante che controlla solo le righe di dati potrebbe completare un attacco tramite un errore casuale che non controlla. Le versioni precedenti a PostgreSQL 18.6, 17.11, 16.15, 15.19 e 14.24 sono interessate.
- CVE-2026-19385Alta8.8
Heap buffer overflow nel pg_dump di PostgreSQL delle lunghe liste transform di funzione consente a un creatore di oggetti di eseguire codice arbitrario come utente del sistema operativo che esegue pg_dump, tramite una transform list appositamente creata. Sono interessate le versioni precedenti a PostgreSQL 18.6, 17.11, 16.15, 15.19 e 14.24.
- CVE-2026-18408Alta8.8
L'inclusione di dati non attendibili in pg_dump in PostgreSQL consente a un superutente malevolo del server di origine di iniettare codice arbitrario per l'esecuzione al momento del ripristino come account del sistema operativo client che esegue psql per ripristinare il dump, tramite l'espansione dell'input del meta-comando \restrict di psql. La correzione per CVE-2025-8714 ha introdotto \restrict e \unrestrict per bloccare questo attacco, ma \unrestrict di per sé era sufficiente per un attacco. Anche pg_dumpall è interessato. pg_restore è interessato quando utilizzato per generare un dump in formato plain. L'uso non-core di \restrict sarebbe interessato, ma non abbiamo identificato usi non-core. Le versioni precedenti a PostgreSQL 18.6, 17.11, 16.15, 15.19 e 14.24 sono interessate.
- CVE-2026-18024Media4.3
Buffer over-read nella funzione SQL ascii() di PostgreSQL consente a un utente di divulgare fino a 3 byte dopo la fine di una specifica allocazione, tramite un valore di testo appositamente predisposto. Si tratta della stessa classe di difetto corretta da CVE-2026-2006, sebbene questa istanza abbia un impatto inferiore. Sono affette le versioni precedenti a PostgreSQL 18.6, 17.11, 16.15, 15.19 e 14.24.
- CVE-2026-16241Bassa3.8
Integer underflow in PostgreSQL ECPG consente a un amministratore del server di database di ottenere un denial of service temporaneo contro il client ECPG tramite l'invio di un valore bytea privo del prefisso obbligatorio. Il client sovrascrive un'enorme regione di memoria con byte al di fuori della conoscenza o del controllo dell'attaccante. Questo in genere produce un semplice SIGSEGV, ma in rari casi potrebbe ottenere un impatto sull'integrità specifico del client tramite la scrittura. Sono affette le versioni precedenti a PostgreSQL 18.6, 17.11, 16.15, 15.19 e 14.24.
- CVE-2026-16239Alta8.8
Type confusion nel ciclo di vita di "portal"/cursor di PostgreSQL consente a un utente di eseguire codice arbitrario come utente del sistema operativo che esegue il database, tramite la ricreazione di un cursore o di un altro portal con tipi diversi. Sono interessate le versioni precedenti a PostgreSQL 18.6, 17.11, 16.15, 15.19 e 14.24.
- CVE-2026-16238Alta8.8
Type confusion in PostgreSQL pg_restore_attribute_stats() consente a un creatore di oggetti di eseguire codice arbitrario come utente del sistema operativo che esegue il database, tramite confusione tra valori range e multirange. All'interno della versione principale 18, sono interessate le versioni secondarie precedenti a PostgreSQL 18.6. Le versioni precedenti a PostgreSQL 18 non sono interessate.
- CVE-2026-15742Alta8.8
Integer wraparound in PostgreSQL fuzzystrmatch consente a un utente di indirizzare scritture verso un vasto intervallo di indirizzi, eseguendo codice arbitrario come l'utente del sistema operativo che esegue il database, tramite input estremi alla funzione SQL levenshtein() o levenshtein_less_equal(). Le versioni precedenti a PostgreSQL 18.6, 17.11, 16.15, 15.19 e 14.24 sono interessate.
- CVE-2026-15741Alta8.8
SQL injection nel deparse di EXTRACT() di PostgreSQL consente al proprietario di un oggetto di eseguire SQL arbitrario come superutente tramite una definizione di oggetto ostile. Gli attacchi interessano ampiamente i consumatori del deparse delle espressioni, inclusi pg_dump, comandi psql come \sf e qualsiasi uso simile in strumenti non-core. Sono interessate le versioni precedenti a PostgreSQL 18.6, 17.11, 16.15, 15.19 e 14.24.
- CVE-2026-14681Media4.2
Applicazione impropria dell'integrità dei messaggi nel supporto GSSAPI di PostgreSQL consente a un utente di negoziare GSSAPI contrariamente alle regole di pg_hba.conf, tramite connessione TLS diretta iniziale. Nonostante un pg_hba.conf che sembra richiedere GSSAPI, la connessione può scambiare dati solo con la crittografia TLS. Se le impostazioni TLS sono più permissive delle impostazioni GSS, la connessione può continuare con una protezione inferiore. Nelle versioni principali 17-18, sono interessate le versioni secondarie precedenti a PostgreSQL 18.6 e 17.11. Le versioni precedenti a PostgreSQL 17 non sono interessate.
- CVE-2026-14680Alta8.8
Type confusion con argomenti del tipo di dati "internal" di PostgreSQL consente a qualsiasi utente di eseguire codice arbitrario come utente del sistema operativo che esegue il database, tramite chiamate a funzioni con quel tipo di argomento. Il tipo "internal" rappresenta una classe di strutture dati mutuamente incompatibili non destinate all'accesso da SQL. Il sistema intendeva impedire tali chiamate a funzione, ma questa prevenzione presentava lacune. Le versioni precedenti a PostgreSQL 18.6, 17.11, 16.15, 15.19 e 14.24 sono affette.
- CVE-2026-14679Alta8.2
Stack buffer overflow nella corrispondenza dei nomi degli argomenti di PostgreSQL consente a un creatore di oggetti di ottenere impatti sconosciuti tramite il conteggio dei parametri OUT. L'attacco può scrivere solo byte 0x0 e 0x1. Le versioni precedenti a PostgreSQL 18.6, 17.11, 16.15, 15.19 e 14.24 sono interessate.
- CVE-2026-14678Media4.3
Buffer over-read nella funzione picksplit dell'indice pg_trgm di PostgreSQL legge oltre la fine di un heap buffer. Ciò potrebbe consentire a un manutentore di tabella di dedurre valori di memoria limitati, tramite il segnale lossy delle scelte di suddivisione dell'indice. Le versioni precedenti a PostgreSQL 18.6, 17.11, 16.15, 15.19 e 14.24 sono interessate.
- CVE-2026-14677Alta8.8
Wraparound di interi nelle build a 32 bit di PostgreSQL di pltcl e plperl consente al creatore di un oggetto di indurre il server a sottodimensionare un'allocazione e a scrivere out-of-bounds tramite corpi di funzione appositamente creati. Ciò può consentire l'esecuzione di codice arbitrario come utente del sistema operativo che esegue il database. CVE-2026-6473 aveva corretto problemi simili. Sono interessate le versioni precedenti a PostgreSQL 18.6, 17.11, 16.15, 15.19 e 14.24.
- CVE-2026-14676Alta8.8
Heap buffer overflow in PostgreSQL pg_stat_statements consente all'autore della query di eseguire codice arbitrario come utente del sistema operativo che esegue il database, tramite query appositamente create contenenti costanti array. All'interno della versione principale 18, sono interessate le versioni minori precedenti a PostgreSQL 18.6. Le versioni precedenti a PostgreSQL 18 non sono interessate.
- CVE-2026-14673Bassa3.8
Search path non attendibile in amcheck di PostgreSQL consente a un assegnatario del privilegio EXECUTE per la funzione amcheck di eseguire funzioni arbitrarie come i proprietari degli indici di espressione che dipendono dallo search path, impostando uno search path ostile prima di chiamare la funzione amcheck. Nelle versioni principali 18, 16, 15 e 14, sono interessate le versioni secondarie precedenti a PostgreSQL 18.6, 16.15, 15.19 e 14.24. PostgreSQL 17 non è interessato.
- CVE-2026-14672Media5.3
Discrepanza osservabile nella risposta nell'autenticazione SCRAM di PostgreSQL consente a un utente non autenticato di verificare l'esistenza di un utente tramite l'osservazione del conteggio delle iterazioni SCRAM. Ciò richiede che l'utente sondato abbia un conteggio scram_iterations non predefinito, perché la sfida di autenticazione per un utente inesistente riporta il valore predefinito di scram_iterations. All'interno delle versioni principali 16-18, sono interessate le versioni secondarie precedenti a PostgreSQL 18.6, 17.11 e 16.15. Le versioni precedenti a PostgreSQL 16 non sono interessate.
- CVE-2026-14671Alta8.8
Type confusion nel modulo "refint" di PostgreSQL consente al creatore di un oggetto di eseguire codice arbitrario come utente del sistema operativo che esegue il database. La correzione è emersa come segnalazione di bug non di sicurezza, e la correzione appare nel repository git con oggetto "refint: Remove plan cache.", senza un numero CVE. Le versioni precedenti a PostgreSQL 18.6, 17.11, 16.15, 15.19 e 14.24 sono interessate.
- CVE-2026-14670Alta8.8
Heap buffer overflow nel return plperl di PostgreSQL di un tied hash consente al proprietario della funzione di eseguire codice arbitrario come utente del sistema operativo che esegue il database, tramite un corpo della funzione appositamente creato. Le versioni precedenti a PostgreSQL 18.6, 17.11, 16.15, 15.19 e 14.24 sono interessate.
- CVE-2026-14669Alta8.8
Heap buffer overflow in PostgreSQL to_char(timestamptz) consente a chi sceglie il fuso orario di eseguire codice arbitrario come utente del sistema operativo che esegue il database, tramite una lunga abbreviazione del fuso orario POSIX. Le versioni precedenti a PostgreSQL 18.6, 17.11, 16.15, 15.19 e 14.24 sono interessate.
This product uses the NVD API but is not endorsed or certified by the NVD.