漏洞斥候|20260819今日重点漏洞:CVE-2026-14669,CVE-2026-60702,CVE-2026-19001

admin 2026-08-20 04:27:26 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 今日重点漏洞包括PostgreSQL的CVE-2026-14669缓冲区溢出漏洞(CVSS8.8,有公开POC),OracleWebLogic的CVE-2026-60702漏洞(CVSS9.9,无POC)以及MongoDBBIConnectorODBCDriver的CVE-2026-19001溢出漏洞(CVSS9.8,无POC)。建议优先修复PostgreSQL漏洞,并关注Oracle和MongoDB的官方补丁。 综合评分: 81 文章分类: 漏洞预警,漏洞分析,数据安全,应用安全,安全工具


漏洞斥候 | 20260819 今日重点漏洞:CVE-2026-14669, CVE-2026-60702, CVE-2026-19001

原创

发卡的哥哥 发卡的哥哥

梁总助理

2026年8月19日 17:28 北京

在小说阅读器读本章

去阅读

CVE-2026-14669

PostgreSQL 缓冲区错误漏洞

概述:PostgreSQL 的 to_char(timestamptz) 函数存在堆缓冲区溢出漏洞,允许选择时区的一方利用过长的 POSIX 时区缩写,以运行数据库的操作系统用户身份执行任意代码。PostgreSQL 18.5、17.11、16.15、15.19 和 14.24 之前的版本均受此漏洞影响。

类型:缓冲区溢出 ,CWE 122

严重性:CVSS 8.8

poc(已公开)

参考:

https://www.strix.ai/cve/CVE-2026-14669

处置参考:

https://www.postgresql.org/support/security/CVE-2026-14669/

CVE-2026-60702

Oracle WebLogic 漏洞

概述:Oracle Fusion Middleware 的 Oracle WebLogic Server 产品(组件:核心)存在漏洞。受影响的受支持版本包括 12.2.1.4.0、14.1.1.0.0、14.1.2.0.0 和 15.1.1.0.0。该漏洞易于利用,攻击者只需通过 T3 或 IIOP 进行低权限网络访问即可入侵 Oracle WebLogic Server。虽然该漏洞存在于 Oracle WebLogic Server 中,但攻击可能会对其他产品造成重大影响(范围转移)。成功利用此漏洞可能导致 Oracle WebLogic Server 被完全控制

类型:-

严重性:CVSS 9.9

poc(无)

参考:

CVE-2026-60702 (CVSS 9.9): Oracle WebLogic Takeover Flaw

处置参考:

https://www.oracle.com/security-alerts/cspuaug2026.html

CVE-2026-19001

MongoDB BI Connector ODBC Driver  溢出漏洞

概述:当应用程序向元数据检索函数提供异常长的目录、模式或对象名称时,MongoDB BI 连接器 ODBC 驱动程序可能会写入超出固定大小缓冲区范围的数据。这可能导致调用应用程序进程内存损坏,进而导致异常终止,并且在某些情况下,甚至可能导致任意代码执行

类型:整数溢出或回绕  CWE-190

严重性:CVSS 9.8

poc(无)

参考:

https://www.miggo.io/vulnerability-database/cve/CVE-2026-19001

处置参考:

https://github.com/mongodb/mongo-bi-connector-odbc-driver/releases/tag/v1.4.9


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:梁总助理 发卡的哥哥 发卡的哥哥《漏洞斥候 | 20260819 今日重点漏洞:CVE-2026-14669, CVE-2026-60702, CVE-2026-19001》

评论:0   参与:  0