CVE-2026-16241

Faible3.8Publiée le 13 août 2026

Sous-dépassement d'entier dans PostgreSQL ECPG permet à un administrateur de serveur de base de données de provoquer un déni de service temporaire contre le client ECPG via l'envoi d'une valeur bytea dépourvue du préfixe obligatoire. Le client écrase une vaste région mémoire avec des octets hors de la connaissance ou du contrôle de l'attaquant. Cela produit généralement un simple SIGSEGV, mais de rares cas pourraient entraîner un impact sur l'intégrité spécifique au client via l'écriture. Les versions antérieures à PostgreSQL 18.6, 17.11, 16.15, 15.19 et 14.24 sont affectées.

Score CVSS3.8 / 10CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:L/A:L
Type de faiblesse (CWE)CWE-191
Éditeurspostgresql

Produits concernés

ÉditeursProduitVersions
postgresqlpostgresql< 14.24

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE