CVE-2026-14672
La discrepancia observable en la respuesta en la autenticación SCRAM de PostgreSQL permite a un usuario no autenticado comprobar la existencia de un usuario mediante la observación del recuento de iteraciones SCRAM. Esto requiere que el usuario sondeado tenga un recuento de scram_iterations no predeterminado, porque el desafío de autenticación para un usuario inexistente informa el scram_iterations predeterminado. Dentro de las versiones principales 16-18, las versiones secundarias anteriores a PostgreSQL 18.6, 17.11 y 16.15 están afectadas. Las versiones anteriores a PostgreSQL 16 no están afectadas.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:NProductos afectados
| Fabricantes | Producto | Versiones |
|---|---|---|
| postgresql | postgresql | < 14.24 |
Artículos relacionados
This product uses the NVD API but is not endorsed or certified by the NVD.
La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.
