PT-2026-71688 · Postgis · Postgis

·

CVE-2026-73515

·

Publicado

2026-08-13

·

Atualizado

2026-09-09

CVSS v3.1

8.1

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas PostGIS versões anteriores a 3.7.0beta2
Description Ocorre uma leitura fora dos limites quando o decodificador de metadados de propriedade FlatGeobuf verifica a presença de um campo de comprimento de string, mas falha em garantir que o corpo da string subsequente esteja dentro do buffer fornecido antes de convertê-lo em um valor visível via SQL. Essa falha permite que um invasor forneça um buffer FlatGeobuf malformado para causar a divulgação de memória ou a falha do servidor, resultando em negação de serviço.
Recommendations Atualize o PostGIS para a versão 3.7.0beta2 ou posterior.

Exploit

Correção

DoS

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:65899
CVE-2026-73515
ECHO-B804-39CF-8307

Produtos afetados

Postgis