Ad

CVE-2026-100387

HIGH CVSS 4.0: 7,2 EPSS 0.32%
Обновлено 26 сентября 2026
PostgreSQL
Параметр Значение
CVSS 7,2 (HIGH)
Тип уязвимости CWE-125 (Чтение за пределами буфера)
Поставщик PostgreSQL
Публичный эксплойт Нет

pgPointcloud through 1.2.5 contains a heap out-of-bounds read vulnerability in dimensional patch WKB deserialization that allows authenticated database users to read adjacent heap memory. Attackers can supply crafted pcpatch values with attacker-controlled size fields to copy heap memory into stored patches for exfiltration or crash the PostgreSQL backend.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0