CVE-2026-16241

Baja3.8Publicada el 13 de agosto de 2026

Underflow de enteros en PostgreSQL ECPG permite a un administrador del servidor de bases de datos lograr una denegación de servicio temporal contra el cliente ECPG mediante el envío de un valor bytea que carece del prefijo obligatorio. El cliente sobrescribe una enorme región de memoria con bytes fuera del conocimiento o control del atacante. Esto normalmente produce un simple SIGSEGV, pero en casos raros podría lograr un impacto en la integridad específico del cliente a través de la escritura. Las versiones anteriores a PostgreSQL 18.6, 17.11, 16.15, 15.19 y 14.24 están afectadas.

Puntuación CVSS3.8 / 10CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:L/A:L
Tipo de debilidad (CWE)CWE-191
Fabricantespostgresql

Productos afectados

FabricantesProductoVersiones
postgresqlpostgresql< 14.24

Artículos relacionados

This product uses the NVD API but is not endorsed or certified by the NVD.

La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.

Base de datos CVE