CVE-2026-15742

Hoch8.8Veröffentlicht am 13. August 2026

Integer-Wraparound in PostgreSQL fuzzystrmatch ermöglicht es einem Benutzer, Schreibvorgänge auf einen riesigen Adressbereich zu lenken und beliebigen Code als der Betriebssystembenutzer, der die Datenbank ausführt, auszuführen, über extreme Eingaben an die SQL-Funktion levenshtein() oder levenshtein_less_equal(). Versionen vor PostgreSQL 18.6, 17.11, 16.15, 15.19 und 14.24 sind betroffen.

CVSS-Score8.8 / 10CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Schwachstellentyp (CWE)CWE-190
Herstellerpostgresql

Betroffene Produkte

HerstellerProduktVersionen
postgresqlpostgresql< 14.24

Verwandte Artikel

This product uses the NVD API but is not endorsed or certified by the NVD.

Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.

CVE-Datenbank