CVE-2026-32286

HIGH CVSS 3.1: 7,5 EPSS 0.06%
Обновлено 30 марта 2026
PostgreSQL
Параметр Значение
CVSS 7,5 (HIGH)
Поставщик PostgreSQL
Публичный эксплойт Нет

Функция DataRow.Decode не может правильно проверить длину поля. Вредоносный или скомпрометированный сервер PostgreSQL может отправить сообщение DataRow с отрицательной длиной поля, что приведет к панике за пределами диапазона границ среза.

Показать оригинальное описание (EN)

The DataRow.Decode function fails to properly validate field lengths. A malicious or compromised PostgreSQL server can send a DataRow message with a negative field length, causing a slice bounds out of range panic.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1