CVE-2026-14662
PostgreSQL: alocações subdimensionadas de tsvector e tsquery, via estouro de inteiro (integer wraparound)
- Publicado
- 13 de ago. de 2026
- Atualizado
- 14 de ago. de 2026
- Atribuindo CNA
- PostgreSQL
- Evidência observada
- 1 de set. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 39,0%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Estouro de inteiro nas funções de tipo de dados `tsvector` e `tsquery` do PostgreSQL permite que um usuário não privilegiado do banco de dados faça o servidor subdimensionar uma alocação e gravar fora dos limites, por meio de entradas grandes elaboradas. Isso pode executar código arbitrário como o usuário do sistema operacional que executa o banco de dados. Esses tipos geralmente são originados da lógica da aplicação, não recebidos do usuário da aplicação. Portanto, é improvável que usuários da aplicação ataquem o banco de dados usando a aplicação como intermediário. A CVE-2026-6473 corrigiu problemas semelhantes. As versões anteriores ao PostgreSQL 18.5, 17.11, 16.15, 15.19 e 14.24 são afetadas.
Fontes
1Vulnerabilidade de escrita fora dos limites encontrada na pesquisa de texto completo (tsvector/tsquery) do PostgreSQL CVE-2026-14662, registro da verificação executando lado a lado no Docker as versões antes da correção (18.4) e após a correção (18.6), e material de apresentação
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.