CVE-2026-14679
Stack buffer overflow en la coincidencia de nombres de argumentos de PostgreSQL permite a un creador de objetos lograr impactos desconocidos mediante el recuento de parámetros OUT. El ataque solo puede escribir bytes 0x0 y 0x1. Las versiones anteriores a PostgreSQL 18.6, 17.11, 16.15, 15.19 y 14.24 están afectadas.
Puntuación CVSS8.2 / 10
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:HTipo de debilidad (CWE)CWE-121
Fabricantespostgresql
Productos afectados
| Fabricantes | Producto | Versiones |
|---|---|---|
| postgresql | postgresql | < 14.24 |
Artículos relacionados
This product uses the NVD API but is not endorsed or certified by the NVD.
La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.
