CVE-2026-14670

Alta8.8Pubblicata il 13 agosto 2026

Heap buffer overflow nel return plperl di PostgreSQL di un tied hash consente al proprietario della funzione di eseguire codice arbitrario come utente del sistema operativo che esegue il database, tramite un corpo della funzione appositamente creato. Le versioni precedenti a PostgreSQL 18.6, 17.11, 16.15, 15.19 e 14.24 sono interessate.

Punteggio CVSS8.8 / 10CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Tipo di debolezza (CWE)CWE-122
Vendorpostgresql

Prodotti coinvolti

VendorProdottoVersioni
postgresqlpostgresql< 14.24

Articoli correlati

This product uses the NVD API but is not endorsed or certified by the NVD.

La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.

Database CVE