CVE-2026-14677

Élevée8.8Publiée le 13 août 2026

Dépassement d'entier dans les builds 32 bits de PostgreSQL de pltcl et plperl permet à un créateur d'objet d'amener le serveur à sous-dimensionner une allocation et à écrire hors limites via des corps de fonction spécialement conçus. Cela peut permettre d'exécuter du code arbitraire en tant qu'utilisateur du système d'exploitation exécutant la base de données. CVE-2026-6473 avait corrigé des problèmes similaires. Les versions antérieures à PostgreSQL 18.6, 17.11, 16.15, 15.19 et 14.24 sont affectées.

Score CVSS8.8 / 10CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Type de faiblesse (CWE)CWE-190
Éditeurspostgresql

Produits concernés

ÉditeursProduitVersions
postgresqlpostgresql< 14.24

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE