CVE-2026-16241

Bassa3.8Pubblicata il 13 agosto 2026

Integer underflow in PostgreSQL ECPG consente a un amministratore del server di database di ottenere un denial of service temporaneo contro il client ECPG tramite l'invio di un valore bytea privo del prefisso obbligatorio. Il client sovrascrive un'enorme regione di memoria con byte al di fuori della conoscenza o del controllo dell'attaccante. Questo in genere produce un semplice SIGSEGV, ma in rari casi potrebbe ottenere un impatto sull'integrità specifico del client tramite la scrittura. Sono affette le versioni precedenti a PostgreSQL 18.6, 17.11, 16.15, 15.19 e 14.24.

Punteggio CVSS3.8 / 10CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:L/A:L
Tipo di debolezza (CWE)CWE-191
Vendorpostgresql

Prodotti coinvolti

VendorProdottoVersioni
postgresqlpostgresql< 14.24

Articoli correlati

This product uses the NVD API but is not endorsed or certified by the NVD.

La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.

Database CVE