CVE-2026-18024

Moyenne4.3Publiée le 13 août 2026

Buffer over-read dans la fonction SQL ascii() de PostgreSQL permet à un utilisateur de divulguer jusqu'à 3 octets après la fin d'une allocation spécifique, via une valeur texte conçue à cet effet. Il s'agit de la même classe de défaut que celle corrigée par CVE-2026-2006, bien que cette instance ait un impact moindre. Les versions antérieures à PostgreSQL 18.6, 17.11, 16.15, 15.19 et 14.24 sont affectées.

Score CVSS4.3 / 10CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Type de faiblesse (CWE)CWE-126
Éditeurspostgresql

Produits concernés

ÉditeursProduitVersions
postgresqlpostgresql< 14.24

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE