CVE-2026-14678
Buffer over-read en la función picksplit del índice pg_trgm de PostgreSQL lee más allá del final de un heap buffer. Esto podría permitir a un mantenedor de tablas inferir valores limitados de memoria, a través de la señal con pérdida de las decisiones de división del índice. Las versiones anteriores a PostgreSQL 18.6, 17.11, 16.15, 15.19 y 14.24 están afectadas.
Puntuación CVSS4.3 / 10
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:NTipo de debilidad (CWE)CWE-126
Fabricantespostgresql
Productos afectados
| Fabricantes | Producto | Versiones |
|---|---|---|
| postgresql | postgresql | < 14.24 |
Artículos relacionados
This product uses the NVD API but is not endorsed or certified by the NVD.
La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.
