2025年9月25日: PostgreSQL 18 发布!

CVE-2021-32027

整数溢出导致数组下标计算中发生缓冲区溢出

在修改某些 SQL 数组值时,缺少边界检查允许已通过身份验证的数据库用户将任意字节写入服务器内存的广阔区域。

PostgreSQL 项目感谢 Tom Lane 报告此问题。

版本信息

受影响版本 已修复版本 修复发布日期
13 13.3 2021年5月13日
12 12.7 2021年5月13日
11 11.12 2021年5月13日
10 10.17 2021年5月13日
9.6 9.6.22 2021年5月13日

有关 PostgreSQL 版本信息 的更多信息,请访问 版本信息页面

CVSS 3.0

总体得分 6.5
组件 核心服务器
向量 AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N

报告安全漏洞

如果您希望报告 PostgreSQL 中的新安全漏洞,请发送电子邮件至 security@postgresql.org

如需报告非安全相关错误,请参阅 报告错误 页面。