Vulnerabilidad en Red Hat (CVE-2026-4427)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
19/03/2026
Última modificación:
20/03/2026
Descripción
Se encontró una falla en pgproto3. Un servidor PostgreSQL malicioso o comprometido puede explotar esto enviando un mensaje DataRow con una longitud de campo negativa. Esta vulnerabilidad de validación de entrada puede conducir a una denegación de servicio (DoS) debido a un pánico por desbordamiento de límites de segmento.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Referencias a soluciones, herramientas e información
- https://access.redhat.com/security/cve/CVE-2026-4427
- https://bugzilla.redhat.com/show_bug.cgi?id=2448626
- https://github.com/golang/vulndb/issues/4518
- https://github.com/jackc/pgproto3
- https://github.com/jackc/pgx/issues/2507
- https://securityinfinity.com/research/memory-safety-vulnerabilities-in-go-postgresql-wire-protocol-parsers-pgproto3-pgx



