Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-32286

Опубликовано: 26 мар. 2026
Источник: nvd
CVSS3: 7.5
EPSS Низкий

Описание

The DataRow.Decode function fails to properly validate field lengths. A malicious or compromised PostgreSQL server can send a DataRow message with a negative field length, causing a slice bounds out of range panic.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:jackc:pgproto3:*:*:*:*:*:go:*:*
Версия от 2.0.0 (включая) до 2.3.3 (включая)

EPSS

Процентиль: 40%
0.00494
Низкий

7.5 High

CVSS3

Дефекты

CWE-129
CWE-1285

Связанные уязвимости

CVSS3: 7.5
ubuntu
5 месяцев назад

The DataRow.Decode function fails to properly validate field lengths. A malicious or compromised PostgreSQL server can send a DataRow message with a negative field length, causing a slice bounds out of range panic.

CVSS3: 7.5
redhat
5 месяцев назад

The DataRow.Decode function fails to properly validate field lengths. A malicious or compromised PostgreSQL server can send a DataRow message with a negative field length, causing a slice bounds out of range panic.

CVSS3: 7.5
debian
5 месяцев назад

The DataRow.Decode function fails to properly validate field lengths. ...

CVSS3: 7.5
github
5 месяцев назад

Denial of service in github.com/jackc/pgproto3/v2

rocky
2 месяца назад

Important: osbuild-composer security update

EPSS

Процентиль: 40%
0.00494
Низкий

7.5 High

CVSS3

Дефекты

CWE-129
CWE-1285