Уязвимость функции to_char(timestamptz) системы управления базами данных PostgreSQL свя... — 19 августа 2026 г. в 14:30:07.187
Уязвимость функции to_char(timestamptz) системы управления базами данных PostgreSQL связана с переполнением буфера в динамической памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код BDU:2026-11894 CVE-2026-14669 Использование рекомендаций производителя: https://www.postgresql.org/support/security/CVE-2026-14669 Компенсирующие меры: - ограничение прав на выполнение SET TIME ZONE только для доверенных административных ролей; - валидация или ограничение длины любых пользовательских строк часового пояса перед передачей в to_char; - настройка приложения на использование только утверждённых идентификаторов часовых поясов.6217:27

