PostgreSQL哈希表大小计算整数溢出漏洞 CVE-2010-0733 CNNVD-201003-253

3.5 AV AC AU C I A
发布: 2010-03-19
修订: 2023-02-13

PostgreSQL是一款高级对象-关系型数据库管理系统,支持扩展的SQL标准子集。 PostgreSQL的src/backend/executor/nodeHash.c文件在计算哈希表大小时存在整数溢出漏洞,通过认证的用户可以通过发送包含有大量LEFT JOIN子句的SELECT语句触发这个溢出,导致服务崩溃。

0%
当前有4条漏洞利用/PoC
当前有82条受影响产品信息