CVE-2026-16241
Integer underflow in PostgreSQL ECPG consente a un amministratore del server di database di ottenere un denial of service temporaneo contro il client ECPG tramite l'invio di un valore bytea privo del prefisso obbligatorio. Il client sovrascrive un'enorme regione di memoria con byte al di fuori della conoscenza o del controllo dell'attaccante. Questo in genere produce un semplice SIGSEGV, ma in rari casi potrebbe ottenere un impatto sull'integrità specifico del client tramite la scrittura. Sono affette le versioni precedenti a PostgreSQL 18.6, 17.11, 16.15, 15.19 e 14.24.
Punteggio CVSS3.8 / 10
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:L/A:LTipo di debolezza (CWE)CWE-191
Vendorpostgresql
Prodotti coinvolti
| Vendor | Prodotto | Versioni |
|---|---|---|
| postgresql | postgresql | < 14.24 |
Articoli correlati
This product uses the NVD API but is not endorsed or certified by the NVD.
La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.
