孕妇尿回收是干什么用的| 白细胞阴性什么意思| 浇花的水壶叫什么| 穷极一生是什么意思| 腰肌劳损是什么症状| 轻微食物中毒吃什么药| 优甲乐是什么药| 什么的叫| 月经前尿频是什么原因| 慢性子宫颈炎是什么意思| 小苏打学名叫什么| 打强心针意味着什么| 吃东西就吐是什么原因| 什么星座最好| 葡萄补什么| 赵云的马叫什么| 流口水是什么病| 喉咙痛可以吃什么| 纹身有什么讲究和忌讳| 抚摸是什么意思| 爷爷的爸爸叫什么| 弱肉强食是什么意思| 长痔疮是什么引起的| 子宫腺肌症是什么病| 突然头晕想吐是什么原因| 幼儿反复发烧是什么原因| 手心出汗是什么原因| 魔芋长什么样子| 尿比重1.030是什么意思| lg是什么| 吃什么水果对胃好| 儿童坐动车需要带什么证件| 甲胎蛋白是什么意思| 大象的天敌是什么动物| 什么什么二什么成语| 1984年属鼠是什么命| 上火吃什么水果好| 小姨是什么| 拉肚子吃什么水果| 山莨菪碱为什么叫6542| 什么乎乎| 白带发黄吃什么药| 夏至未至是什么意思| 宝宝病毒感染吃什么药效果好| 烧心吃什么药| 异口同声是什么意思| 梦见自己在飞是什么征兆| 秦时明月什么时候更新| 怀孕早期有什么症状| 常吃山药有什么好处和坏处| 遗精是什么原因引起的| 浅色是什么颜色| 宫颈切片检查是什么| swag是什么意思| ibm是什么| 苍鹰是什么意思| 今年是什么年| 慢性活动性胃炎是什么意思| f什么意思| 小孩子注意力不集中是什么原因| 什么汤补气血效果最好| 女儿是小棉袄儿子是什么| 吃什么排气| Mary英文名什么意思| 6月20是什么星座| 肾衰竭五期是什么意思| 碧根果和核桃有什么区别| 碱和小苏打有什么区别| 一个家庭最重要的是什么| 卷柏属于什么植物| 莲是什么结构的字| 破伤风针有什么作用| 消炎痛又叫什么| ivu是什么检查| 出痧是什么意思| 吊唁是什么意思| 什么梳子梳头最好| 铁低的原因是什么| 胃底腺息肉是什么意思| 孕激素六项检查什么时候做| 窦性早搏是什么意思| edc是什么意思| 什么是有机蔬菜| 问诊是什么意思| 双龙戏珠是什么生肖| 坛城是什么意思| 6s是什么| 人心果什么时候成熟| 吕布的马叫什么名字| 双侧输尿管不扩张是什么意思| 999.9是什么金| 什么是肌无力| 代肝是什么意思| 经常闪腰是什么原因引起的| 碧玺是什么| 音召念什么| 射是什么意思| 花生碎能做什么食物吃| 肺部结节吃什么好| 左边脖子疼是什么原因| 造纸术什么时候发明的| 指甲有横纹是什么原因| 脸无缘无故的肿是什么原因| 六月初六什么节| 水鱼是什么| 4a广告公司什么意思| 大拇指戴戒指是什么意思| 脾虚吃什么好| 不什么不什么的词语| 南京有什么特产可以带回家| 浑身疼是什么原因| 是什么货币符号| circles是什么意思| 233是什么意思啊| 人格是什么意思| 疱疹用什么药膏最有效| 七杀大运是什么意思| cpc是什么意思| 女朱读什么| 强身之道的强是什么意思| 身体缺酶会得什么病| 康复治疗学是做什么的| 干贝是什么东西做的| 一个口一个犬读什么| 有什么好看的古装剧| 一竖一点念什么| 念珠菌感染用什么药效果好| 脖子后面有痣代表什么| 叶公好龙是什么故事| 为什么喝纯牛奶会拉肚子| 怀不上孕是什么原因造成的| wz是什么意思| 胃火吃什么食物好| 戊肝阳性是什么意思| 胶原蛋白有什么作用| 5月24日什么星座| 处暑吃什么传统食物| 胃病有什么症状| 菩提是什么| 吃什么可以提高代谢| 12月16是什么星座| 白细胞数目偏高是什么意思| 肛门里面有个肉疙瘩是什么| 七杀大运是什么意思| mua是什么意思| 没有润滑油用什么代替| 人生导师是什么意思| 心脏病吃什么水果最好| 高考三百多分能上什么学校| 低钾血症有什么症状| 步摇是什么| 04年属什么| 月经期间喝红糖水有什么好处| fizz是什么意思| 耸肩是什么原因造成的| 脚背肿是什么原因引起的| 心脏反流吃什么药| 什么雨| ol是什么意思| 毛戈平化妆品什么档次| 粘胶是什么材质| 执业药师什么时候考试| 腰椎间盘突出挂什么科室| 照身份证穿什么衣服| 乱点鸳鸯谱什么意思| 酸汤鱼用什么鱼| 肾痛在什么位置痛| 染色体是由什么组成的| 岳飞是什么生肖| 硒有什么功效和作用| p波高尖代表什么| 平板有什么用处| 丝瓜不能和什么食物一起吃| 88年的龙是什么命| 剪不断理还乱是什么意思| 舌苔厚腻吃什么药| 冲锋陷阵是什么生肖| 天蝎座和什么星座配| 蒲公英能治什么病| 沉香对人体有什么好处| 56年属什么生肖| 区委副书记是什么级别| 什么东西能吸水| 印堂发亮预兆着什么| 异化是什么意思| 一个丝一个鸟读什么| 什么又什么又什么| 舌头麻木是什么原因| 一条条什么| 十二生肖叫老大是什么生肖| 脚板麻木是什么原因| 吃醋对身体有什么好处| 91年的羊是什么命| 胖脸女人适合什么发型| 大张伟的真名叫什么| 好男儿志在四方是什么生肖| 和南圣众是什么意思| 孩子咬手指甲是什么原因| 什么食物嘌呤高| 文房四宝指的是什么| 11是什么生肖| 什么是斜视| 息肉是什么| 女汉子什么意思| 肠胃出血有什么症状| d表示什么| 补铁有什么好处| 胡萝卜是什么颜色| 存款到100万算什么阶层| 134是什么意思| 有蛇进屋预兆着什么| 胆汁反流吃什么食物好| 千什么一发| 寒凝血瘀吃什么中成药| 肾结石都有什么症状| 2.3是什么星座| 移花接木什么意思| 乙字五行属什么| 菲妮迪女装是什么档次| 手指甲软薄吃什么补| 肝硬化失代偿期是什么意思| 胃部检查除了胃镜还有什么方法| 拉肚子应该挂什么科| 妍字属于五行属什么| 酥油是什么油| 面试是什么意思| 痛风性关节炎吃什么药| 什么字属金| 1993年出生的属什么| 苔菜是什么菜图片| 角化棘皮瘤是什么病| 一什么杨桃| 镁偏高是什么原因| 肠胃炎应该注意什么| 阴道流黄色分泌物是什么原因| 湿疹是什么原因引起的| 脾胃湿热吃什么药| 什么颜色属木| 气垫是什么| 椰土是什么| 体检前需要注意什么| 美人鱼2什么时候上映| 富贵命是什么生肖| 激素是什么东西| 烧心胃酸吃什么药| 狗狗体内驱虫用什么药最好| 为什么没有| 嗳气打嗝吃什么药| sorona是什么面料| 绕梁三日是什么意思| 菠菜含什么元素最高| 对等是什么意思| 嗓子疼是什么原因引起的| 痔疮应该挂什么科室| 白羊座男和什么星座最配| 灰配什么颜色好看| 大泽土是什么生肖| 夜间睡觉出汗是什么原因| 印字五行属什么| 出生证编号是什么| 老虎菜是什么菜| 结婚25年属于什么婚| gtp什么意思| 武松的性格特点是什么| 百度

榆阳区党政考察团来神考察 杨晓琦封杰等陪同

百度 原标题:香港政界:须制止独派勾结为害香港《文汇报》3月25日报道,包括香港前立法会议员刘慧卿、占中三丑之一戴耀廷、被DQ立法会议员资格的游蕙祯等港独分子在台北五独论坛上大放厥词,声称要建立反专制政治联盟,同时加强与外国的联系。

The PostgreSQL Global Development Group (PGDG) takes security seriously. This allows our users to place their trust in PostgreSQL for protecting their mission-critical data.

The PostgreSQL Global Development Group follows a model that shares responsibility between PostgreSQL itself and its deployment environment, including hardware, operating system, and the application layer (programming language, frameworks and client libraries). The PostgreSQL documentation provides info on the inherent security features of PostgreSQL and how to securely configure and run PostgreSQL.

Security vulnerabilities can exist both in PostgreSQL and software within the PostgreSQL ecosystem, including client libraries, extensions, installers, and other utilities. This page walks through what is considered a security vulnerability in PostgreSQL, how to report PostgreSQL security vulnerabilities, and how fixes for security vulnerabilities are released.

Please note that the PostgreSQL Project does not offer bug bounties.

CVE Numbering Authority

The PostgreSQL Project is a CVE Numbering Authority (CNA), working with Red Hat as our CNA Root. This allows us to assign our own CVE numbers and publish CVE records for PostgreSQL and closely related projects.

We will currently assign CVE numbers for the following projects upon request to cna@postgresql.org:

Additional projects may request inclusion on the list above by emailing cna@postgresql.org.

NOTE: The security team will only assign CVEs to projects when requested by members of the project. If you think you've found a security issue in a project other than PostgreSQL or it's packages and installers, please contact the security team for that project. See below for more details.

What is a Security Vulnerability in PostgreSQL?

A security vulnerability in PostgreSQL is an issue that allows a user to gain access to privileges or data that they do not have permission to use, or allows a user to execute arbitrary code through a PostgreSQL process.

The PostgreSQL Security Team does not consider reports on actions a PostgreSQL superuser takes to be a security vulnerability. However, a report on an unprivileged user escalating to superuser generally qualifies as valid.

The PostgreSQL Security Team typically does not consider a denial-of-service on a PostgreSQL server from an authenticated, valid SQL statement to be a security vulnerability. A denial-of-service issue of this nature could still be a bug, and we encourage you to report it on the Report a Bug page.

Please do not report the lack of DMARC on postgresql.org mailing lists. This is by design.

Reporting a PostgreSQL Security Vulnerability

For security vulnerabilities in PostgreSQL or any of the installers linked from the PostgreSQL download page, please email security@postgresql.org.

For reporting non-security bugs, please visit the Report a Bug page.

If you are unsure if an issue is a security vulnerability, please err on the side of caution and email security@postgresql.org.

Reporting non-PostgreSQL Security Vulnerabilities

Please see below for how you can report security vulnerabilities in PostgreSQL-related projects:

PostgreSQL Security Releases

The PostgreSQL Project releases security fixes as part of minor version updates. You are always advised to use the latest minor version available, as it will contain other non-security related fixes.

A new PostgreSQL major release, which contains new features, has every prior security fix.

If you find a security vulnerability in PostgreSQL, the PostgreSQL Security Team will credit you in the release notes and register a CVE for the vulnerability. Please do not register a CVE independently of the PostgreSQL Security Team.

PostgreSQL Security Notifications

To receive notifications about security releases or other security related news, you can subscribe to the pgsql-announce mailing list. If you set your subscription to only include the tag Security, it will exclude all other announcements that are sent to this list.

Known PostgreSQL Security Vulnerabilities

The PostgreSQL Global Development Group believes that accuracy, completeness and availability of security information is essential for our users. We choose to pool all information on this one page, allowing easy searching for security vulnerabilities over a range of criteria. This includes:

  • Which major versions a security vulnerability is present in
  • Which minor version update releases a security vulnerability is fixed in
  • Whether an exploit requires a valid login
  • CVSS score

You can find more detailed information about a security vulnerability by clicking on the links in the table below.

Known PostgreSQL Security Vulnerabilities in Supported Versions

You can filter the view of patches to show just patches for version:
17 - 16 - 15 - 14 - 13 - all

Reference Affected Fixed Component & CVSS v3 Base Score Description
CVE-2025-4207
Announcement
17, 16, 15, 14, 13 17.5, 16.9, 15.13, 14.18, 13.21 core server
5.9
AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H
PostgreSQL GB18030 encoding validation can read one byte past end of allocation for text that fails validation

more details
CVE-2025-1094
Announcement
17, 16, 15, 14, 13 17.3, 16.7, 15.11, 14.16, 13.19 client
8.1
AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
PostgreSQL quoting APIs miss neutralizing quoting syntax in text that fails encoding validation

more details
CVE-2024-10979
Announcement
17, 16, 15, 14, 13 17.1, 16.5, 15.9, 14.14, 13.17 core server
8.8
AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
PostgreSQL PL/Perl environment variable changes execute arbitrary code

more details
CVE-2024-10978
Announcement
17, 16, 15, 14, 13 17.1, 16.5, 15.9, 14.14, 13.17 core server
4.2
AV:N/AC:H/PR:L/UI:N/S:U/C:L/I:L/A:N
PostgreSQL SET ROLE, SET SESSION AUTHORIZATION reset to wrong user ID

more details
CVE-2024-10977
Announcement
17, 16, 15, 14, 13 17.1, 16.5, 15.9, 14.14, 13.17 client
3.1
AV:N/AC:H/PR:N/UI:R/S:U/C:N/I:L/A:N
PostgreSQL libpq retains an error message from man-in-the-middle

more details
CVE-2024-10976
Announcement
17, 16, 15, 14, 13 17.1, 16.5, 15.9, 14.14, 13.17 core server
4.2
AV:N/AC:H/PR:L/UI:N/S:U/C:L/I:L/A:N
PostgreSQL row security below e.g. subqueries disregards user ID changes

more details
CVE-2024-7348
Announcement
16, 15, 14, 13 16.4, 15.8, 14.13, 13.16 core server
8.8
AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
PostgreSQL relation replacement during pg_dump executes arbitrary SQL

more details
CVE-2024-4317
Announcement
16, 15, 14 16.3, 15.7, 14.12 core server
3.1
AV:N/AC:H/PR:L/UI:N/S:U/C:L/I:N/A:N
Restrict visibility of "pg_stats_ext" and "pg_stats_ext_exprs" entries to the table owner

more details
CVE-2024-0985
Announcement
16, 15, 14, 13 16.2, 15.6, 14.11, 13.14 core server
8.0
AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H
PostgreSQL non-owner REFRESH MATERIALIZED VIEW CONCURRENTLY executes arbitrary SQL

more details
CVE-2023-39418
Announcement
15 15.4 core server
3.1
AV:N/AC:H/PR:L/UI:N/S:U/C:N/I:L/A:N
MERGE fails to enforce UPDATE or SELECT row security policies

more details
CVE-2023-39417
Announcement
15, 14, 13 15.4, 14.9, 13.12 core server
7.5
AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
Extension script @substitutions@ within quoting allow SQL injection

more details
CVE-2023-5870
Announcement
16, 15, 14, 13 16.1, 15.5, 14.10, 13.13 core server
2.2
AV:N/AC:H/PR:H/UI:N/S:U/C:N/I:N/A:L
Role "pg_signal_backend" can signal certain superuser processes

more details
CVE-2023-5869
Announcement
16, 15, 14, 13 16.1, 15.5, 14.10, 13.13 core server
8.8
AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Buffer overrun from integer overflow in array modification

more details
CVE-2023-5868
Announcement
16, 15, 14, 13 16.1, 15.5, 14.10, 13.13 core server
4.3
AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Memory disclosure in aggregate function calls

more details
CVE-2023-2455
Announcement
15, 14, 13 15.3, 14.8, 13.11 core server
4.2
AV:N/AC:H/PR:L/UI:N/S:U/C:L/I:L/A:N
Row security policies disregard user ID changes after inlining

more details
CVE-2023-2454
Announcement
15, 14, 13 15.3, 14.8, 13.11 core server
7.2
AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
CREATE SCHEMA ... schema_element defeats protective search_path changes

more details
CVE-2022-41862
Announcement
15, 14, 13 15.2, 14.7, 13.10 client
3.7
AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N
Client memory disclosure when connecting, with Kerberos, to modified server

more details
CVE-2022-2625
Announcement
14, 13 14.5, 13.8 core server
7.1
AV:N/AC:H/PR:L/UI:R/S:U/C:H/I:H/A:H
Extension scripts replace objects not belonging to the extension

more details
CVE-2022-1552
Announcement
14, 13 14.3, 13.7 core server
8.8
AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Autovacuum, REINDEX, and others omit "security restricted operation" sandbox

more details
CVE-2021-32029
Announcement
13 13.3 core server
6.5
AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Memory disclosure in partitioned-table UPDATE ... RETURNING

more details
CVE-2021-32028
Announcement
13 13.3 core server
6.5
AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Memory disclosure in INSERT ... ON CONFLICT ... DO UPDATE

more details
CVE-2021-32027
Announcement
13 13.3 core server
6.5
AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N
Buffer overrun from integer overflow in array subscripting calculations

more details
CVE-2021-23222
Announcement
14, 13 14.1, 13.5 client
3.7
AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N
libpq processes unencrypted bytes from man-in-the-middle

more details
CVE-2021-23214
Announcement
14, 13 14.1, 13.5 core server
8.1
AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Server processes unencrypted bytes from man-in-the-middle

more details
CVE-2021-20229
Announcement
13 13.2 core server
3.1
AV:N/AC:H/PR:L/UI:N/S:U/C:L/I:N/A:N
Single-column SELECT privilege enables reading all columns

more details
CVE-2021-3677
Announcement
13 13.4 core server
6.5
AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Memory disclosure in certain queries

more details
CVE-2021-3393
Announcement
13 13.2 core server
3.1
AV:N/AC:H/PR:L/UI:N/S:U/C:L/I:N/A:N
Partition constraint violation errors leak values of denied columns

more details
CVE-2020-25696
Announcement
13 13.1 client
7.5
AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
psql's \gset allows overwriting specially treated variables

more details
CVE-2020-25695
Announcement
13 13.1 core server
8.8
AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Multiple features escape "security restricted operation" sandbox

more details
CVE-2020-25694
Announcement
13 13.1 client
8.1
AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Reconnection can downgrade connection security settings

more details

Unsupported versions

You can also view archived security patches for unsupported versions. Note that no further security patches are made available for these versions as they are end of life.
12 - 11 - 10 - 9.6 - 9.5 - 9.4 - 9.3 - 9.2 - 9.1 - 9.0 - 8.4 - 8.3 - 8.2 - 8.1 - 8.0 - 7.4 - 7.3

Components

The following component references are used in the above table:

Component Description
core server This vulnerability exists in the core server product.
client This vulnerability exists in a client library or client application only.
contrib module This vulnerability exists in a contrib module. Contrib modules are not installed by default when PostgreSQL is installed from source. They may be installed by binary packages.
client contrib module This vulnerability exists in a contrib module used on the client only.
packaging This vulnerability exists in PostgreSQL binary packaging, e.g. an installer or RPM.

The PostgreSQL Security Team

The PostgreSQL Security Team is made up of a group of contributors to the PostgreSQL project who have experience in different aspects of database and information security.

You can find a list of members on the security team here:

  • álvaro Herrera
  • Andres Freund
  • Andrew Dunstan
  • Bruce Momjian
  • Dave Page
  • Greg Stark
  • Heikki Linnakangas
  • Joe Conway
  • Jonathan Katz
  • Magnus Hagander
  • Michael Paquier
  • Nathan Bossart
  • Noah Misch
  • Peter Eisentraut
  • Robert Haas
  • Stefan Kaltenbrunner
  • Tom Lane
阴阳人是什么意思 尔昌尔炽什么意思 什么是中产阶级 记忆力差是什么原因 麦冬有什么作用
肠粉为什么叫肠粉 肌腱炎是什么症状 苟不教的苟是什么意思 trance什么意思 什么是手足口病
综合内科是看什么病 士官是什么 咳嗽有白痰一直不好是什么原因 膝盖疼吃什么药好 总ige是什么意思
标新立异是什么意思 巴沙鱼为什么不能吃 七宗罪分别是什么 什么蔬菜补钾 前轮轴承坏了会有什么症状
女生自慰是什么感觉hcv9jop6ns4r.cn 什么是毛囊炎hcv9jop8ns0r.cn 腹泻可以吃什么hcv9jop8ns2r.cn 花园里面有什么hcv8jop1ns7r.cn g18k金是什么意思hcv9jop2ns8r.cn
鱿鱼是什么动物hcv8jop8ns5r.cn 水乳是什么hcv8jop9ns3r.cn 内内是什么意思hcv8jop5ns6r.cn 腺样体面容是什么意思hcv8jop9ns8r.cn 驻外大使是什么级别hcv9jop7ns0r.cn
七宗罪分别是什么hcv8jop9ns6r.cn 11月9号是什么星座hcv7jop5ns1r.cn 脚肿是什么原因hcv8jop4ns2r.cn 11月8日是什么星座xinjiangjialails.com 肚子疼吃什么药hcv9jop3ns6r.cn
什么水果是碱性的hcv9jop0ns5r.cn 八七年属什么的wzqsfys.com 子宫回声欠均匀是什么意思hcv8jop5ns3r.cn 舌自心念什么hcv8jop5ns3r.cn 1月21号什么星座hcv9jop0ns2r.cn
百度