PT-2026-71688 · Postgis · Postgis
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
PostGIS versões anteriores a 3.7.0beta2
Description
Ocorre uma leitura fora dos limites quando o decodificador de metadados de propriedade FlatGeobuf verifica a presença de um campo de comprimento de string, mas falha em garantir que o corpo da string subsequente esteja dentro do buffer fornecido antes de convertê-lo em um valor visível via SQL. Essa falha permite que um invasor forneça um buffer FlatGeobuf malformado para causar a divulgação de memória ou a falha do servidor, resultando em negação de serviço.
Recommendations
Atualize o PostGIS para a versão 3.7.0beta2 ou posterior.
Exploit
Correção
DoS
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Postgis