CVE-2026-14679

Alta8.2Publicada el 13 de agosto de 2026

Stack buffer overflow en la coincidencia de nombres de argumentos de PostgreSQL permite a un creador de objetos lograr impactos desconocidos mediante el recuento de parámetros OUT. El ataque solo puede escribir bytes 0x0 y 0x1. Las versiones anteriores a PostgreSQL 18.6, 17.11, 16.15, 15.19 y 14.24 están afectadas.

Puntuación CVSS8.2 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:H
Tipo de debilidad (CWE)CWE-121
Fabricantespostgresql

Productos afectados

FabricantesProductoVersiones
postgresqlpostgresql< 14.24

Artículos relacionados

This product uses the NVD API but is not endorsed or certified by the NVD.

La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.

Base de datos CVE