PT-2026-7847 · Unknown+2 · Postgresql+1
CVSS v2.0
8.5
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:P/A:C |
Nome do Software Vulnerável e Versões Afetadas
Versões 18.0 e 18.1 do PostgreSQL
Descrição
Existe um overflow de buffer heap no componente pg trgm do PostgreSQL. Um usuário do banco de dados pode explorar essa vulnerabilidade com uma string de entrada manipulada, potencialmente levando a impactos desconhecidos, incluindo possível escalonamento de privilégios. O atacante possui controle limitado sobre os dados gravados na memória.
Recomendações
Atualize o PostgreSQL para uma versão superior à 18.1.
Correção
LPE
DoS
Buffer Overflow
Heap Based Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Postgresql
Red Os