CVE-2026-16241

Niedrig3.8Veröffentlicht am 13. August 2026

Integer-Underflow in PostgreSQL ECPG ermöglicht es einem Datenbankserveradministrator, einen temporären Denial-of-Service gegenüber dem ECPG-Client zu erzielen, indem er einen bytea-Wert ohne das obligatorische Präfix sendet. Der Client überschreibt einen riesigen Speicherbereich mit Bytes außerhalb der Kenntnis oder Kontrolle des Angreifers. Dies führt typischerweise zu einem einfachen SIGSEGV, in seltenen Fällen könnte jedoch über den Schreibvorgang eine client-spezifische Integritätsbeeinträchtigung erreicht werden. Betroffen sind Versionen vor PostgreSQL 18.6, 17.11, 16.15, 15.19 und 14.24.

CVSS-Score3.8 / 10CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:L/A:L
Schwachstellentyp (CWE)CWE-191
Herstellerpostgresql

Betroffene Produkte

HerstellerProduktVersionen
postgresqlpostgresql< 14.24

Verwandte Artikel

This product uses the NVD API but is not endorsed or certified by the NVD.

Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.

CVE-Datenbank