2026年6月漏洞公告

发布时间:2026-06-10
漏洞名称GBase8c pgcrypto 堆缓冲区溢出执行任意代码漏洞级别
漏洞类别缓冲区溢出 / 代码执行漏洞来源及编号CVE-2026-2005
受影响的GBase相关产品或组件

GBase 8c V6数据库- pgcrypto 扩展模块。

GBase 8c 的 pgcrypto 组件受此漏洞影响,涉及数据库内核加密相关功能。

漏洞简要描述
GBase 8c 分布式数据库的 pgcrypto 扩展模块存在堆缓冲区溢出漏洞。攻击者(具有数据库用户权限的 ciphertext provider)可通过构造恶意输入触发堆缓冲区溢出,最终以数据库进程所在操作系统的用户身份执行任意代码。该漏洞位于数据库内核的 pgcrypto 组件中,影响 GBase 8c V6分布式数据库。
修复及缓解措施建议

请通过加强用户权限管理或者版本升级修复。

  1. 权限管控:对未授权用户禁止访问数据库并执行SQL。
  2. 版本升级:请在官网获取安装包升级。官网地址:GBase 8c|下载中心|天津南大通用数据技术股份有限公司|GBASE-致力于成为用户最信赖的数据库产品供应商

 

漏洞名称GBase8c 多字节字符长度验证缺失执行任意代码漏洞级别
漏洞类别缓冲区溢出 / 代码执行漏洞来源及编号CVE-2026-2006
受影响的GBase相关产品或组件GBase 8c V6分布式数据库 — 数据库内核核心组件。GBase 8c的文本处理与多字节字符操作相关功能受此漏洞影响。
漏洞简要描述
GBase 8c分布式数据库在多字节字符长度验证方面存在安全缺陷。数据库用户可通过构造特殊的查询语句触发缓冲区溢出,最终以数据库进程所在操作系统的用户身份执行任意代码。该漏洞位于数据库内核核心组件中,影响GBase 8c V6分布式数据库。
修复及缓解措施建议

请通过加强用户权限管理或者版本升级修复。

  1. 权限管控:对未授权用户禁止访问数据库并执行SQL。
  2. 输入校验:在应用层加强对用户输入的校验,避免向数据库提交包含异常多字节字符的查询语句
  3. 版本升级:请在官网获取安装包升级。官网地址:GBase 8c|下载中心|天津南大通用数据技术股份有限公司|GBASE-致力于成为用户最信赖的数据库产品供应商