CVE-2026-6664
عاليتم النشر
تجاوز عدد صحيح في تحليل حزم الشبكة في PgBouncer
- تم النشر
- 09/05/2026
- محدث
- 11/05/2026
- تخصيص CNA
- PostgreSQL
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
7.5/ 10عالي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H0.7%
منخفض · الثلاثين يومًا القادمة
- المئوية
- 51.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# ثغرة تجاوز عدد صحيح في PgBouncer قبل الإصدار 1.25.2 يؤدي تجاوز عدد صحيح في كود تحليل حزم الشبكة في PgBouncer قبل الإصدار 1.25.2 إلى تجاوز فحص الحدود وقد يؤدي إلى تعطل البرنامج. يمكن لمهاجم عن بُعد غير مصادق تعطيل PgBouncer عبر حزمة مصادقة SCRAM غير صالحة.
المصادر
1إثبات مفهوم عملي لـ CVE-2026-6664 من كتابة Sonnet 4.6
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.