CVE-2026-14668

Élevée8.1Publiée le 13 août 2026

Confusion de type concernant l'entrée de l'estimateur de sélectivité du type de données ctid de PostgreSQL permet à un créateur d'objet de visualiser un calcul dérivé de la valeur d'une plage mémoire arbitraire de 4 octets, via une entrée non-ctid choisie. Bien que le calcul perde en précision, une récupération substantielle des valeurs mémoire semble possible. Les versions antérieures à PostgreSQL 18.6, 17.11, 16.15, 15.19 et 14.24 sont affectées.

Score CVSS8.1 / 10CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H
Type de faiblesse (CWE)CWE-843
Éditeurspostgresql

Produits concernés

ÉditeursProduitVersions
postgresqlpostgresql< 14.24

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE