CVE-2026-26932

MEDIUM CVSS 3.1: 5,7 EPSS 0.01%
Обновлено 27 февраля 2026
PostgreSQL
Параметр Значение
CVSS 5,7 (MEDIUM)
Тип уязвимости CWE-129 (Improper Validation of Array Index (Некорректная проверка индекса массива))
Поставщик PostgreSQL
Публичный эксплойт Нет

Неправильная проверка индекса массива (CWE-129) в анализаторе протокола PostgreSQL в Packetbeat может привести к отказу в обслуживании посредством манипулирования входными данными (CAPEC-153). Злоумышленник может отправить специально созданный пакет, вызывая панику во время выполнения Go, которая завершает процесс Packetbeat. Эта уязвимость требует явного включения и настройки протокола pgsql для мониторинга трафика на целевом порту.

Показать оригинальное описание (EN)

Improper Validation of Array Index (CWE-129) in the PostgreSQL protocol parser in Packetbeat can lead Denial of Service via Input Data Manipulation (CAPEC-153). An attacker can send a specially crafted packet causing a Go runtime panic that terminates the Packetbeat process. This vulnerability requires the pgsql protocol to be explicitly enabled and configured to monitor traffic on the targeted port.

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1