Ad

CVE-2026-70634

HIGH CVSS 4.0: 7,2 EPSS 0.37%
Обновлено 7 августа 2026
Timescale
Параметр Значение
CVSS 7,2 (HIGH)
Тип уязвимости CWE-125 (Чтение за пределами буфера), CWE-129 (Некорректная проверка индекса массива)
Поставщик Timescale
Публичный эксплойт Нет

TimescaleDB до 2.29.1, исправлено в коммите 517c13e, содержит чтение за пределами границ в итераторе обратной строки сжатия словаря (tsl/src/compression/algorithms/dictionary.c). Прямой путь проверяет декодированный индекс; обратный путь использует утверждение, скомпилированное из сборок выпуска, оставляя 64-битный индекс Simple8b непроверенным, а смещение чтения контролируется злоумышленником. Злоумышленники, имеющие доступ DML к физическому сжатому отношению, могут сохранить созданные данные и запустить сканирование в обратном порядке.

При типе столбца с передачей по значению данные за пределами границ возвращаются клиенту как обычное значение столбца, раскрывая внутреннюю память, включая общий пул буферов, который не распространяется на контроль доступа SQL.

Показать оригинальное описание (EN)

TimescaleDB through 2.29.1, fixed in commit 517c13e, contains an out-of-bounds read in the Dictionary compression reverse row iterator (tsl/src/compression/algorithms/dictionary.c). The forward path validates the decoded index; the reverse path uses an assertion compiled out of release builds, leaving the 64-bit Simple8b index unvalidated and the read offset attacker-controlled. Attackers with DML access to a physical compressed relation can store a crafted datum and run a reverse-order scan. With a pass-by-value column type the out-of-bounds Datum is returned to the client as a normal column value, disclosing backend memory including the shared buffer pool, which SQL access control does not cover.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты

timescale:timescaledb