CVE-2026-14662
PostgreSQL tsvector और tsquery undersize आवंटन, integer wraparound के माध्यम से
- प्रकाशित
- 13 अग॰ 2026
- अद्यतन
- 14 अग॰ 2026
- सीएनए असाइन करना
- PostgreSQL
- साक्ष्य देखे गए
- 1 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 39.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PostgreSQL के tsvector और tsquery डेटा प्रकार फ़ंक्शनों में पूर्णांक रैपअराउंड एक अन-विशेषाधिकार प्राप्त डेटाबेस उपयोगकर्ता को, क्राफ्ट किए गए बड़े इनपुट के माध्यम से, सर्वर को एक आवंटन को कम आकार देने और सीमा से बाहर लिखने का कारण बनाने की अनुमति देता है। यह डेटाबेस चलाने वाले ऑपरेटिंग सिस्टम उपयोगकर्ता के रूप में मनमाना कोड निष्पादित कर सकता है। ये प्रकार आमतौर पर एप्लिकेशन लॉजिक से प्राप्त होते हैं, न कि एप्लिकेशन के उपयोगकर्ता से। इसलिए, एप्लिकेशन उपयोगकर्ताओं द्वारा एप्लिकेशन को माध्यम के रूप में उपयोग करके डेटाबेस पर हमला करने की संभावना कम है। CVE-2026-6473 ने समान समस्याओं को ठीक किया था। PostgreSQL 18.5, 17.11, 16.15, 15.19, और 14.24 से पहले के संस्करण प्रभावित हैं।
स्रोत
1PostgreSQL के फुल-टेक्स्ट सर्च (tsvector/tsquery) में पाई गई आउट-ऑफ-बाउंड्स राइट भेद्यता CVE-2026-14662 को, पैच-पूर्व (18.4) और पैच-पश्चात (18.6) संस्करणों को Docker में साथ-साथ चलाकर सत्यापित करने का रिकॉर्ड और प्रस्तुति सामग्री
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।