CVE-2026-14672
Beobachtbare Diskrepanz im Antwortverhalten bei der PostgreSQL-SCRAM-Authentifizierung ermöglicht es einem nicht authentifizierten Benutzer, die Existenz eines Benutzers durch Beobachten der SCRAM-Iterationsanzahl zu prüfen. Dies setzt voraus, dass der geprüfte Benutzer eine nicht standardmäßige scram_iterations-Anzahl hat, da die Authentifizierungsaufforderung für einen nicht existierenden Benutzer die Standard-scram_iterations meldet. Innerhalb der Hauptversionen 16-18 sind die Nebenversionen vor PostgreSQL 18.6, 17.11 und 16.15 betroffen. Versionen vor PostgreSQL 16 sind nicht betroffen.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:NBetroffene Produkte
| Hersteller | Produkt | Versionen |
|---|---|---|
| postgresql | postgresql | < 14.24 |
Verwandte Artikel
This product uses the NVD API but is not endorsed or certified by the NVD.
Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.
