目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1336 CNY

100%

CVE-2026-16241— PostgreSQL 数字错误漏洞

CVSS 3.8 · Low EPSS 0.34% · P26

Possible ATT&CK Techniques 1AI

T1499 · Endpoint Denial of Service

Affected Version Matrix 5

ベンダープロダクトVersion Rangeステータス
n/aPostgreSQL18< 18.5affected
17< 17.11affected
16< 16.15affected
15< 15.19affected
< 14.24affected
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2026-16241の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
PostgreSQL ECPG integer underflow can crash the client
ソース: CVE Program / CVE List V5
脆弱性説明
Integer underflow in PostgreSQL ECPG allows a database server administrator to achieve temporary denial of service against the ECPG client via sending a bytea value lacking the mandatory prefix. The client overwrites a huge memory region with bytes outside attacker knowledge or control. This typically yields a simple SIGSEGV, but rare cases might achieve client-specific integrity impact via the write. Versions before PostgreSQL 18.5, 17.11, 16.15, 15.19, and 14.24 are affected.
ソース: CVE Program / CVE List V5
CVSS情報
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:L/A:L
ソース: CVE Program / CVE List V5
脆弱性タイプ
整数下溢(超界折返)
ソース: CVE Program / CVE List V5
脆弱性タイトル
PostgreSQL 数字错误漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
PostgreSQL是PostgreSQL组织开源的一套自由的对象关系型数据库管理系统。该系统支持大部分SQL标准并且提供了许多其他特性,例如外键、触发器、视图等。 PostgreSQL ECPG 18.5之前版本、17.11之前版本、16.15之前版本、15.19之前版本和14.24之前版本存在数字错误漏洞,该漏洞源于整数下溢,可能导致数据库服务器管理员通过发送缺少强制前缀的bytea值对ECPG客户端造成临时拒绝服务,覆盖巨大内存区域,通常导致段错误,罕见情况下可能影响客户端完整性。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-PostgreSQL 18 ~ 18.5 -

II. CVE-2026-16241の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2026-16241のインテリジェンス情報

登录查看更多情报信息。

CVE-2026-16241 厂商安全公告 (1)

Same Patch Batch · n/a · 2026-08-13 · 31 CVEs total

CVE-2026-146718.8 HIGHPostgreSQL refint plan cache type confusion executes arbitrary code
CVE-2026-162398.8 HIGHPostgreSQL type confusion in cursor CLOSE + DECLARE executes arbitrary code
CVE-2026-162388.8 HIGHPostgreSQL type confusion in pg_restore_attribute_stats() executes arbitrary code
CVE-2026-157428.8 HIGHPostgreSQL fuzzystrmatch writes effectively-arbitrary addresses, via integer wraparound
CVE-2026-184088.8 HIGHPostgreSQL psql \unrestrict lets superuser of pg_dump origin server execute arbitrary code
CVE-2026-157418.8 HIGHPostgreSQL expression deparse allows SQL injection via EXTRACT argument
CVE-2026-146808.8 HIGHPostgreSQL type confusion via "internal" arguments
CVE-2026-193858.8 HIGHPostgreSQL pg_dump heap buffer overflow executes arbitrary code
CVE-2026-146778.8 HIGHPostgreSQL 32-bit pltcl and plperl undersize allocations, via integer wraparound
CVE-2026-146768.8 HIGHPostgreSQL pg_stat_statements heap buffer overflow executes arbitrary code
CVE-2026-146708.8 HIGHPostgreSQL plperl tied object heap buffer overflow executes arbitrary code
CVE-2026-146698.8 HIGHPostgreSQL to_char heap buffer overflow executes arbitrary code
CVE-2026-146648.8 HIGHPostgreSQL regexp heap buffer overflow executes arbitrary code
CVE-2026-146628.8 HIGHPostgreSQL tsvector and tsquery undersize allocations, via integer wraparound
CVE-2026-146798.2 HIGHPostgreSQL stack buffer overflow in argument match writes 0x0 and 0x1 to server memory
CVE-2026-64648.1 HIGHPostgreSQL psql COPY FROM STDIN early failure processes data lines as psql commands
CVE-2026-146688.1 HIGHPostgreSQL ctid type confusion in selectivity estimator discloses derivative of arbitrary
CVE-2026-64717.2 HIGHPostgreSQL logical decoding can dlopen arbitrary file
CVE-2026-146636.5 MEDIUMPostgreSQL pgcrypto, for OpenSSL-disabled ciphers, silently encrypts to and decrypts from
CVE-2026-146725.3 MEDIUMPostgreSQL observable response discrepancy with non-default scram_iterations provides user

Showing 20 of 31 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2026-16241へのコメント

まだコメントはありません


コメントを残す