CVE-2026-14678

Media4.3Publicada el 13 de agosto de 2026

Buffer over-read en la función picksplit del índice pg_trgm de PostgreSQL lee más allá del final de un heap buffer. Esto podría permitir a un mantenedor de tablas inferir valores limitados de memoria, a través de la señal con pérdida de las decisiones de división del índice. Las versiones anteriores a PostgreSQL 18.6, 17.11, 16.15, 15.19 y 14.24 están afectadas.

Puntuación CVSS4.3 / 10CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Tipo de debilidad (CWE)CWE-126
Fabricantespostgresql

Productos afectados

FabricantesProductoVersiones
postgresqlpostgresql< 14.24

Artículos relacionados

This product uses the NVD API but is not endorsed or certified by the NVD.

La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.

Base de datos CVE