CVE-2026-16241
Integer-Underflow in PostgreSQL ECPG ermöglicht es einem Datenbankserveradministrator, einen temporären Denial-of-Service gegenüber dem ECPG-Client zu erzielen, indem er einen bytea-Wert ohne das obligatorische Präfix sendet. Der Client überschreibt einen riesigen Speicherbereich mit Bytes außerhalb der Kenntnis oder Kontrolle des Angreifers. Dies führt typischerweise zu einem einfachen SIGSEGV, in seltenen Fällen könnte jedoch über den Schreibvorgang eine client-spezifische Integritätsbeeinträchtigung erreicht werden. Betroffen sind Versionen vor PostgreSQL 18.6, 17.11, 16.15, 15.19 und 14.24.
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:L/A:LBetroffene Produkte
| Hersteller | Produkt | Versionen |
|---|---|---|
| postgresql | postgresql | < 14.24 |
Verwandte Artikel
This product uses the NVD API but is not endorsed or certified by the NVD.
Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.
