Ad

CVE-2026-18022

HIGH CVSS 3.1: 8,8 EPSS 0.34%
Обновлено 31 июля 2026
Integer
Параметр Значение
CVSS 8,8 (HIGH)
Уязвимые версии до 0.8.6
Тип уязвимости CWE-190 (Целочисленное переполнение), CWE-787 (Запись за пределами буфера)
Поставщик Integer
Публичный эксплойт Нет

Целочисленный перенос в индексе IVFFlat, созданный в pgvector до версии 0.8.6, позволяет пользователю базы данных записывать данные за пределы границ, что может привести к выполнению произвольного кода. Затронуты только 32-битные системы.

Показать оригинальное описание (EN)

Integer wraparound in IVFFlat index build in pgvector before 0.8.6 allows a database user to write data out-of-bounds, which could lead to arbitrary code execution. Only 32-bit systems are affected.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты

n/a:pgvector