CVE-2026-14670

Hoch8.8Veröffentlicht am 13. August 2026

Heap buffer overflow in der PostgreSQL-plperl-Rückgabe eines tied hash ermöglicht es dem Funktionseigentümer, über einen manipulierten Funktionskörper beliebigen Code als Betriebssystembenutzer auszuführen, der die Datenbank betreibt. Versionen vor PostgreSQL 18.6, 17.11, 16.15, 15.19 und 14.24 sind betroffen.

CVSS-Score8.8 / 10CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Schwachstellentyp (CWE)CWE-122
Herstellerpostgresql

Betroffene Produkte

HerstellerProduktVersionen
postgresqlpostgresql< 14.24

Verwandte Artikel

This product uses the NVD API but is not endorsed or certified by the NVD.

Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.

CVE-Datenbank