Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2026-6666

Опубликовано: 09 мая 2026
Источник: debian
EPSS Низкий

Описание

A possible null pointer reference in PgBouncer before 1.25.2 could lead to a crash, if a server sends an error response without SQLSTATE field.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
pgbouncerfixed1.25.2-1package
pgbouncerfixed1.24.1-1+deb13u2trixiepackage
pgbouncerno-dsabookwormpackage
pgbouncerpostponedbullseyepackage

Примечания

  • Fixed by: https://github.com/pgbouncer/pgbouncer/commit/0564f937c0fd81378d67ddcb57b0c00abc0b0f8f (pgbouncer_1_25_2)

EPSS

Процентиль: 30%
0.00369
Низкий

Связанные уязвимости

CVSS3: 5.9
ubuntu
3 месяца назад

A possible null pointer reference in PgBouncer before 1.25.2 could lead to a crash, if a server sends an error response without SQLSTATE field.

CVSS3: 5.9
nvd
3 месяца назад

A possible null pointer reference in PgBouncer before 1.25.2 could lead to a crash, if a server sends an error response without SQLSTATE field.

CVSS3: 5.9
msrc
3 месяца назад

PgBouncer crash in kill_pool_logins_server_error

CVSS3: 5.9
github
3 месяца назад

A possible null pointer reference in PgBouncer before 1.25.2 could lead to a crash, if a server sends an error response without SQLSTATE field.

CVSS3: 5.9
fstec
3 месяца назад

Уязвимость программного обеспечения для пула соединения в PostgreSQL PgBouncer, связанная с разыменованием нулевого указателя, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 30%
0.00369
Низкий