CVE-2026-14672

Mittel5.3Veröffentlicht am 13. August 2026

Beobachtbare Diskrepanz im Antwortverhalten bei der PostgreSQL-SCRAM-Authentifizierung ermöglicht es einem nicht authentifizierten Benutzer, die Existenz eines Benutzers durch Beobachten der SCRAM-Iterationsanzahl zu prüfen. Dies setzt voraus, dass der geprüfte Benutzer eine nicht standardmäßige scram_iterations-Anzahl hat, da die Authentifizierungsaufforderung für einen nicht existierenden Benutzer die Standard-scram_iterations meldet. Innerhalb der Hauptversionen 16-18 sind die Nebenversionen vor PostgreSQL 18.6, 17.11 und 16.15 betroffen. Versionen vor PostgreSQL 16 sind nicht betroffen.

CVSS-Score5.3 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Schwachstellentyp (CWE)CWE-204
Herstellerpostgresql

Betroffene Produkte

HerstellerProduktVersionen
postgresqlpostgresql< 14.24

Verwandte Artikel

This product uses the NVD API but is not endorsed or certified by the NVD.

Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.

CVE-Datenbank