CVE-2026-6473

Alta8.8Pubblicata il 14 maggio 2026

Un wraparound di interi in molteplici funzionalità del server PostgreSQL consente a un utente del database non privilegiato di indurre il server a sottodimensionare un'allocazione e a scrivere out-of-bounds. Ciò può eseguire codice arbitrario come utente del sistema operativo che esegue il database. Nelle applicazioni che passano input utente su scala di gigabyte alle funzioni di database pertinenti, il fornitore di input dell'applicazione può provocare un segmentation fault. Sono interessate le versioni precedenti a PostgreSQL 18.4, 17.10, 16.14, 15.18 e 14.23.

Punteggio CVSS8.8 / 10CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Tipo di debolezza (CWE)CWE-190, CWE-190
Vendorpostgresql

Prodotti coinvolti

VendorProdottoVersioni
postgresqlpostgresql< 14.23

Articoli correlati

This product uses the NVD API but is not endorsed or certified by the NVD.

La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.

Database CVE