PT-2026-68791 · Postgresql Global Development Group+1 · Postgresql+1

·

CVE-2026-70635

·

Publicado

2026-08-06

·

Atualizado

2026-08-07

CVSS v3.1

7.1

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas TimescaleDB versões anteriores a 2.29.1
Descrição Ocorre uma leitura fora dos limites (out-of-bounds read) quando atacantes autenticados fornecem um valor Simple8b selector-11 manipulado. Este valor é armazenado no tipo de índice de dicionário Arrow int16 com sinal e ignora as verificações de validação de índice durante a descompressão de dicionário de texto em massa. Atacantes com acesso direto a DML (Data Manipulation Language) a uma relação de hypertable comprimida física não congelada podem disparar essa leitura antes da base da matriz de offsets ativos usando a estratégia de hashing de texto único VectorAgg. Isso pode resultar em falhas de integridade nos resultados de consultas, saída de agregação incorreta, SIGSEGV (falha de segmentação) no backend ou recuperação de falha do PostgreSQL.
Recomendações Atualize o TimescaleDB para a versão 2.29.1 ou posterior para aplicar a correção implementada no commit 517c13e.

Exploit

Correção

Out of bounds Read

Improper Validation of Array Index

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-70635

Produtos afetados

Postgresql
Timescaledb