Уязвимость функций mbuf_get_bytes() и mbuf_get_chars() программного обеспечения для пул... — 15 мая 2026 г. в 16:05:05.685
Уязвимость функций mbuf_get_bytes() и mbuf_get_chars() программного обеспечения для пула соединения в PostgreSQL PgBouncer связана с целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании путем отправки специально сформированного пакета аутентификации SCRAM BDU:2026-06724 CVE-2026-6664 Использование рекомендаций: https://www.pgbouncer.org/changelog.html#pgbouncer-125x
3 реакций

