Vulnerabilidad en pgproto3 (CVE-2026-32286)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
26/03/2026
Última modificación:
02/04/2026
Descripción
La función DataRow.Decode no valida correctamente las longitudes de los campos. Un servidor PostgreSQL malicioso o comprometido puede enviar un mensaje DataRow con una longitud de campo negativa, causando un pánico de desbordamiento de límites de slice.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA



