PT-2026-68791 · Postgresql Global Development Group+1 · Postgresql+1
CVSS v3.1
7.1
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
TimescaleDB versões anteriores a 2.29.1
Descrição
Ocorre uma leitura fora dos limites (out-of-bounds read) quando atacantes autenticados fornecem um valor Simple8b selector-11 manipulado. Este valor é armazenado no tipo de índice de dicionário Arrow
int16 com sinal e ignora as verificações de validação de índice durante a descompressão de dicionário de texto em massa. Atacantes com acesso direto a DML (Data Manipulation Language) a uma relação de hypertable comprimida física não congelada podem disparar essa leitura antes da base da matriz de offsets ativos usando a estratégia de hashing de texto único VectorAgg. Isso pode resultar em falhas de integridade nos resultados de consultas, saída de agregação incorreta, SIGSEGV (falha de segmentação) no backend ou recuperação de falha do PostgreSQL.Recomendações
Atualize o TimescaleDB para a versão 2.29.1 ou posterior para aplicar a correção implementada no commit 517c13e.
Exploit
Correção
Out of bounds Read
Improper Validation of Array Index
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Postgresql
Timescaledb