CVE-2026-14670
Heap buffer overflow nel return plperl di PostgreSQL di un tied hash consente al proprietario della funzione di eseguire codice arbitrario come utente del sistema operativo che esegue il database, tramite un corpo della funzione appositamente creato. Le versioni precedenti a PostgreSQL 18.6, 17.11, 16.15, 15.19 e 14.24 sono interessate.
Punteggio CVSS8.8 / 10
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HTipo di debolezza (CWE)CWE-122
Vendorpostgresql
Prodotti coinvolti
| Vendor | Prodotto | Versioni |
|---|---|---|
| postgresql | postgresql | < 14.24 |
Articoli correlati
This product uses the NVD API but is not endorsed or certified by the NVD.
La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.
