PT-2026-53883 · Unknown · Opengauss-Server

CVE-2026-14178

·

Publicado

2026-06-30

·

Atualizado

2026-06-30

CVSS v3.1

5.9

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas openGauss-server versões 7.0.0-RC1 até 7.0.0-RC2
Descrição Ocorre um heap-use-after-free ao processar chamadas to timestamp com parâmetros NLS. A função to timestamp with fmt nls() salva nls fmt str em u sess->parser cxt.nls fmt str. Em um caminho de execução de seqscan e sort, essa string é alocada no contexto de expressão do SeqScan. Quando o SeqScan é concluído, o contexto de memória é resetado, mas a função timestamp out() tenta posteriormente acessar u sess->parser cxt.nls fmt str via CheckNlsFormat(), resultando no acesso à memória liberada. Um invasor com permissões de execução de SQL pode construir uma consulta to timestamp(..., ..., nlsparam) específica para disparar este problema, o que pode causar a falha dos processos de backend e resultar em uma negação de serviço.
Recomendações Atualize as versões do openGauss-server 7.0.0-RC1 até 7.0.0-RC2 para a versão 7.0.0-RC3 ou posterior.

Correção

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-14178

Produtos afetados

Opengauss-Server