CVE-2026-14672

Media5.3Pubblicata il 13 agosto 2026

Discrepanza osservabile nella risposta nell'autenticazione SCRAM di PostgreSQL consente a un utente non autenticato di verificare l'esistenza di un utente tramite l'osservazione del conteggio delle iterazioni SCRAM. Ciò richiede che l'utente sondato abbia un conteggio scram_iterations non predefinito, perché la sfida di autenticazione per un utente inesistente riporta il valore predefinito di scram_iterations. All'interno delle versioni principali 16-18, sono interessate le versioni secondarie precedenti a PostgreSQL 18.6, 17.11 e 16.15. Le versioni precedenti a PostgreSQL 16 non sono interessate.

Punteggio CVSS5.3 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Tipo di debolezza (CWE)CWE-204
Vendorpostgresql

Prodotti coinvolti

VendorProdottoVersioni
postgresqlpostgresql< 14.24

Articoli correlati

This product uses the NVD API but is not endorsed or certified by the NVD.

La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.

Database CVE