CVE-2026-14676

Élevée8.8Publiée le 13 août 2026

Heap buffer overflow dans PostgreSQL pg_stat_statements permet à l'auteur de la requête d'exécuter du code arbitraire en tant qu'utilisateur du système d'exploitation exécutant la base de données, via des requêtes forgées contenant des constantes de tableau. Dans la version majeure 18, les versions mineures antérieures à PostgreSQL 18.6 sont affectées. Les versions antérieures à PostgreSQL 18 ne sont pas affectées.

Score CVSS8.8 / 10CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Type de faiblesse (CWE)CWE-122
Éditeurspostgresql

Produits concernés

ÉditeursProduitVersions
postgresqlpostgresql< 18.5

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE