PT-2026-99107 · Unknown+1 · Pgpointcloud+1
CVE-2026-100387
·
Publicado
2026-09-25
·
Atualizado
2026-09-25
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
pgPointcloud versões anteriores a 1.2.6
Descrição
Existe um problema no processo de desserialização WKB (Well-Known Binary) de patches dimensionais. Usuários autenticados do banco de dados podem explorar isso fornecendo valores
pcpatch manipulados com campos de tamanho controlados. Isso permite que o invasor leia a memória adjacente do heap—uma região de memória usada para alocação dinâmica—que pode ser utilizada para exfiltrar dados para patches armazenados ou causar a falha do backend do PostgreSQL.Recomendações
Atualize o pgPointcloud para a versão 1.2.6 ou posterior.
Correção
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Postgresql
Pgpointcloud