CVE-2026-4427

HIGH CVSS 3.1: 7,5
Обновлено 19 марта 2026
PostgreSQL
Параметр Значение
CVSS 7,5 (HIGH)
Тип уязвимости CWE-129 (Некорректная проверка индекса массива)
Поставщик PostgreSQL
Публичный эксплойт Нет

Ошибка была обнаружена в файле pgproto3. Вредоносный или скомпрометированный сервер PostgreSQL может воспользоваться этим, отправив сообщение DataRow с отрицательной длиной поля. Эта уязвимость проверки входных данных может привести к отказу в обслуживании (DoS) из-за паники, когда срез выходит за пределы диапазона.

Показать оригинальное описание (EN)

A flaw was found in pgproto3. A malicious or compromised PostgreSQL server can exploit this by sending a DataRow message with a negative field length. This input validation vulnerability can lead to a denial of service (DoS) due to a slice bounds out of range panic.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1