PT-2026-71687 · Postgis · Postgis Address Standardizer

·

CVE-2026-73514

·

Publicado

2026-08-13

·

Atualizado

2026-08-13

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas PostGIS address standardizer versões anteriores a 3.7.0
Description A extensão address standardizer contém um problema de gravação fora dos limites (out-of-bounds write). Um usuário do banco de dados capaz de fornecer nomes de relações controlados pelo chamador para a função standardize address() pode causar a corrupção de memória. Isso ocorre quando uma tabela de regras é fornecida com um valor de Type de classificação que excede a faixa de classe fixa. O valor do tipo de regra superdimensionado é usado como um índice em uma tabela de links de saída interna sem a devida verificação de limites, resultando em uma gravação fora dos limites.
Recommendations Atualize para a versão que contém o commit 423570b. Restrinja a capacidade dos usuários de fornecer nomes de relações controlados pelo chamador para a função standardize address().

Exploit

Correção

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-73514

Produtos afetados

Postgis Address Standardizer