CVE-2026-6473
Un wraparound di interi in molteplici funzionalità del server PostgreSQL consente a un utente del database non privilegiato di indurre il server a sottodimensionare un'allocazione e a scrivere out-of-bounds. Ciò può eseguire codice arbitrario come utente del sistema operativo che esegue il database. Nelle applicazioni che passano input utente su scala di gigabyte alle funzioni di database pertinenti, il fornitore di input dell'applicazione può provocare un segmentation fault. Sono interessate le versioni precedenti a PostgreSQL 18.4, 17.10, 16.14, 15.18 e 14.23.
Punteggio CVSS8.8 / 10
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HTipo di debolezza (CWE)CWE-190, CWE-190
Vendorpostgresql
Prodotti coinvolti
| Vendor | Prodotto | Versioni |
|---|---|---|
| postgresql | postgresql | < 14.23 |
Articoli correlati
This product uses the NVD API but is not endorsed or certified by the NVD.
La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.
