CVE-2026-15742
Integer-Wraparound in PostgreSQL fuzzystrmatch ermöglicht es einem Benutzer, Schreibvorgänge auf einen riesigen Adressbereich zu lenken und beliebigen Code als der Betriebssystembenutzer, der die Datenbank ausführt, auszuführen, über extreme Eingaben an die SQL-Funktion levenshtein() oder levenshtein_less_equal(). Versionen vor PostgreSQL 18.6, 17.11, 16.15, 15.19 und 14.24 sind betroffen.
CVSS-Score8.8 / 10
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HSchwachstellentyp (CWE)CWE-190
Herstellerpostgresql
Betroffene Produkte
| Hersteller | Produkt | Versionen |
|---|---|---|
| postgresql | postgresql | < 14.24 |
Verwandte Artikel
This product uses the NVD API but is not endorsed or certified by the NVD.
Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.
