CVE-2026-2005
PostgreSQL pgcrypto desbordamiento de búfer en el montón ejecuta código arbitrario
- Publicado
- 12 feb 2026
- Actualizado
- 15 jul 2026
- Asignación de CNA
- PostgreSQL
- Evidencia observada
- 26 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBajo · próximos 30 días
- Percentil
- 69,2 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Un desbordamiento de búfer en el heap en PostgreSQL pgcrypto permite a un proveedor de texto cifrado ejecutar código arbitrario como el usuario del sistema operativo que ejecuta la base de datos. Las versiones anteriores a PostgreSQL 18.2, 17.8, 16.12, 15.16 y 14.21 están afectadas.
Fuentes
5- cve-2026-2005Exploit
Exploit para CVE-2026-2005, un desbordamiento de montón en la extensión pgcrypto de PostgreSQL que conduce a la ejecución remota de código. Incluye generadores de PoC, laboratorio Docker y análisis técnico detallado.
Prueba de concepto del exploit para CVE-2026-2005, un desbordamiento de búfer en el montón en pgp_pub_decrypt de pgcrypto de PostgreSQL, que demuestra cómo una clave de sesión PGP de tamaño excesivo elude la comprobación de límites.
- CVE-2026-2005Exploit
PoC de desbordamiento de búfer en el montón (heap buffer overflow) en pgcrypto de PostgreSQL que demuestra CVE-2026-2005: RCE con bajos privilegios y escalada de privilegios a superusuario mediante un paquete OpenPGP manipulado.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.