CVE-2026-33815CVE-2026-33815是Go语言PostgreSQL驱动库jackc/pgx v5版本中发现的一个严重内存安全漏洞。该漏洞CVSS评分为9.8,属于严重级别。由于存在内存安全性缺陷,攻击者无需认证即可通过网络利用此漏洞。成功利用可能导致敏感数据泄露、数据完整性受损及服务中断,甚至可能导致远程代码执行,对后端服务构成极高威胁。
该漏洞源于github.com/jackc/pgx/v5在处理特定网络输入或数据库响应时的内存管理逻辑错误。攻击者可以通过诱导应用程序连接到恶意PostgreSQL服务器,或向使用该库的服务发送特制的数据包,触发越界读写或释放后使用等内存破坏行为。由于CVSS向量显示攻击复杂度低且无需用户交互,远程未认证攻击者可利用此漏洞绕过安全限制。漏洞影响全面(CIA三要素均受影响),可能导致攻击者在宿主机上执行任意代码或导致服务崩溃。