2026年6月漏洞公告
发布时间:2026-06-10
| 漏洞名称 | GBase8c pgcrypto 堆缓冲区溢出执行任意代码 | 漏洞级别 | 低 |
| 漏洞类别 | 缓冲区溢出 / 代码执行 | 漏洞来源及编号 | CVE-2026-2005 |
| 受影响的GBase相关产品或组件 | GBase 8c V6数据库- pgcrypto 扩展模块。 GBase 8c 的 pgcrypto 组件受此漏洞影响,涉及数据库内核加密相关功能。 | ||
| 漏洞简要描述 | |||
| GBase 8c 分布式数据库的 pgcrypto 扩展模块存在堆缓冲区溢出漏洞。攻击者(具有数据库用户权限的 ciphertext provider)可通过构造恶意输入触发堆缓冲区溢出,最终以数据库进程所在操作系统的用户身份执行任意代码。该漏洞位于数据库内核的 pgcrypto 组件中,影响 GBase 8c V6分布式数据库。 | |||
| 修复及缓解措施建议 | |||
请通过加强用户权限管理或者版本升级修复。
| |||
| 漏洞名称 | GBase8c 多字节字符长度验证缺失执行任意代码 | 漏洞级别 | 低 |
| 漏洞类别 | 缓冲区溢出 / 代码执行 | 漏洞来源及编号 | CVE-2026-2006 |
| 受影响的GBase相关产品或组件 | GBase 8c V6分布式数据库 — 数据库内核核心组件。GBase 8c的文本处理与多字节字符操作相关功能受此漏洞影响。 | ||
| 漏洞简要描述 | |||
| GBase 8c分布式数据库在多字节字符长度验证方面存在安全缺陷。数据库用户可通过构造特殊的查询语句触发缓冲区溢出,最终以数据库进程所在操作系统的用户身份执行任意代码。该漏洞位于数据库内核核心组件中,影响GBase 8c V6分布式数据库。 | |||
| 修复及缓解措施建议 | |||
请通过加强用户权限管理或者版本升级修复。
| |||