CVE-2026-14662
PostgreSQL : allocations sous-dimensionnées pour tsvector et tsquery, via dépassement d'entier
- Publié
- 13 août 2026
- Mise à jour
- 14 août 2026
- Attribution de CNA
- PostgreSQL
- Preuve observée
- 1 sept. 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 39,0 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Dépassement d'entier dans les fonctions des types de données `tsvector` et `tsquery` de PostgreSQL permettant à un utilisateur non privilégié de la base de données de provoquer une sous-évaluation de la taille d'une allocation et une écriture hors limites, via des entrées volumineuses spécialement conçues. Cela peut exécuter du code arbitraire en tant qu'utilisateur du système d'exploitation exécutant la base de données. Ces types proviennent généralement de la logique applicative, et non de l'utilisateur de l'application. Par conséquent, il est peu probable que des utilisateurs de l'application attaquent la base de données via l'application comme intermédiaire. CVE-2026-6473 avait corrigé des problèmes similaires. Les versions antérieures à PostgreSQL 18.5, 17.11, 16.15, 15.19 et 14.24 sont concernées.
Sources
1Vulnérabilité d'écriture hors limites découverte dans la recherche plein texte de PostgreSQL (tsvector/tsquery), CVE-2026-14662, vérifiée en exécutant côte à côte dans Docker les versions non corrigée (18.4) et corrigée (18.6) : enregistrement des résultats et supports de présentation.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.