CVE-2026-14669
Dépassement de tampon sur le tas dans PostgreSQL to_char(timestamptz) permet à la partie choisissant le fuseau horaire d'exécuter du code arbitraire en tant qu'utilisateur du système d'exploitation exécutant la base de données, via une longue abréviation de fuseau horaire POSIX. Les versions antérieures à PostgreSQL 18.6, 17.11, 16.15, 15.19 et 14.24 sont affectées.
Score CVSS8.8 / 10
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HType de faiblesse (CWE)CWE-122
Éditeurspostgresql
Produits concernés
| Éditeurs | Produit | Versions |
|---|---|---|
| postgresql | postgresql | < 14.24 |
Articles liés
This product uses the NVD API but is not endorsed or certified by the NVD.
La description technique est notre traduction du texte original du NVD, en anglais.
