Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2025-4207

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/05/2025
Última modificación:
09/05/2025

Descripción

La sobrelectura del búfer en la validación de codificación GB18030 de PostgreSQL permite que un proveedor de entrada de base de datos realice una denegación de servicio temporal en plataformas donde una sobrelectura de 1 byte puede provocar la finalización del proceso. Esto afecta al servidor de base de datos y también a libpq. Las versiones anteriores a PostgreSQL 17.5, 16.9, 15.13, 14.18 y 13.21 se ven afectadas.