PT-2026-97389 · Pgbouncer · Pgbouncer

CVE-2026-6668

·

Publicado

2026-09-23

·

Atualizado

2026-10-03

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas PgBouncer versões anteriores a 1.25.3
Description Existe um estouro de inteiro na lógica de crescimento do buffer de pacotes. Ao processar entradas suficientemente grandes, o cálculo do tamanho do buffer sofre um estouro, resultando em um loop de crescimento que não consegue terminar. Como o software atende todos os clientes a partir de um único processo, essa condição satura um núcleo da CPU e interrompe todas as conexões agrupadas, levando a uma negação de serviço. Este problema pode ser acionado por atacantes remotos, autenticados ou não autenticados.
Recommendations Atualize para a versão 1.25.3 ou posterior.

Correção

Infinite Loop

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-15220
CVE-2026-6668

Produtos afetados

Pgbouncer