Функция DataRow.Decode не может правильно проверить длину поля. Вредоносный или скомпрометированный сервер PostgreSQL может отправить сообщение DataRow с отрицательной длиной поля, что приведет к панике за пределами диапазона границ среза.
Показать оригинальное описание (EN)
The DataRow.Decode function fails to properly validate field lengths. A malicious or compromised PostgreSQL server can send a DataRow message with a negative field length, causing a slice bounds out of range panic.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Jackc Pgproto3
cpe:2.3:a:jackc:pgproto3:*:*:*:*:*:go:*:*
|
2.0.0
|
<= 2.3.3
|