PT-2026-53883 · Unknown · Opengauss-Server
CVE-2026-14178
·
Publicado
2026-06-30
·
Atualizado
2026-06-30
CVSS v3.1
5.9
Média
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
openGauss-server versões 7.0.0-RC1 até 7.0.0-RC2
Descrição
Ocorre um heap-use-after-free ao processar chamadas
to timestamp com parâmetros NLS. A função to timestamp with fmt nls() salva nls fmt str em u sess->parser cxt.nls fmt str. Em um caminho de execução de seqscan e sort, essa string é alocada no contexto de expressão do SeqScan. Quando o SeqScan é concluído, o contexto de memória é resetado, mas a função timestamp out() tenta posteriormente acessar u sess->parser cxt.nls fmt str via CheckNlsFormat(), resultando no acesso à memória liberada. Um invasor com permissões de execução de SQL pode construir uma consulta to timestamp(..., ..., nlsparam) específica para disparar este problema, o que pode causar a falha dos processos de backend e resultar em uma negação de serviço.Recomendações
Atualize as versões do openGauss-server 7.0.0-RC1 até 7.0.0-RC2 para a versão 7.0.0-RC3 ou posterior.
Correção
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Opengauss-Server