Pgvector · Pgvector · CVE-2026-18022
**Nome do Software Vulnerável e Versões Afetadas**
pgvector versões anteriores a 0.8.6
**Description**
Ocorre um estouro de inteiro (integer wraparound) durante a construção do índice IVFFlat em sistemas de 32 bits. Este problema permite que um usuário do banco de dados realize uma gravação fora dos limites (out-of-bounds write), o que pode levar à execução de código arbitrário. O estouro de inteiro é uma condição em que uma operação aritmética resulta em um valor grande demais para o tipo de inteiro designado, fazendo com que ele retorne ao valor mínimo ou negativo.
**Recommendations**
Atualize o pgvector para a versão 0.8.6 ou posterior.