PT-2026-97389 · Pgbouncer · Pgbouncer
CVE-2026-6668
·
Publicado
2026-09-23
·
Atualizado
2026-10-03
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
PgBouncer versões anteriores a 1.25.3
Description
Existe um estouro de inteiro na lógica de crescimento do buffer de pacotes. Ao processar entradas suficientemente grandes, o cálculo do tamanho do buffer sofre um estouro, resultando em um loop de crescimento que não consegue terminar. Como o software atende todos os clientes a partir de um único processo, essa condição satura um núcleo da CPU e interrompe todas as conexões agrupadas, levando a uma negação de serviço. Este problema pode ser acionado por atacantes remotos, autenticados ou não autenticados.
Recommendations
Atualize para a versão 1.25.3 ou posterior.
Correção
Infinite Loop
Integer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Pgbouncer