CVE-2026-14679

Élevée8.2Publiée le 13 août 2026

Stack buffer overflow dans la correspondance des noms d'arguments PostgreSQL permet à un créateur d'objet de provoquer des impacts inconnus via le nombre de paramètres OUT. L'attaque peut écrire uniquement des octets 0x0 et 0x1. Les versions antérieures à PostgreSQL 18.6, 17.11, 16.15, 15.19 et 14.24 sont affectées.

Score CVSS8.2 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:H
Type de faiblesse (CWE)CWE-121
Éditeurspostgresql

Produits concernés

ÉditeursProduitVersions
postgresqlpostgresql< 14.24

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE