CVE-2026-14676

Alta8.8Pubblicata il 13 agosto 2026

Heap buffer overflow in PostgreSQL pg_stat_statements consente all'autore della query di eseguire codice arbitrario come utente del sistema operativo che esegue il database, tramite query appositamente create contenenti costanti array. All'interno della versione principale 18, sono interessate le versioni minori precedenti a PostgreSQL 18.6. Le versioni precedenti a PostgreSQL 18 non sono interessate.

Punteggio CVSS8.8 / 10CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Tipo di debolezza (CWE)CWE-122
Vendorpostgresql

Prodotti coinvolti

VendorProdottoVersioni
postgresqlpostgresql< 18.5

Articoli correlati

This product uses the NVD API but is not endorsed or certified by the NVD.

La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.

Database CVE