CVE-2010-0733

⚪ Do wiadomości

Przepełnienie całkowite w PostgreSQL umożliwia zdalnym użytkownikom wywołanie awarii usługi.

CVSS
3.5
EPSS
7.7%
Exploit
none
Vendor
postgresql
Opis źródłowy (NVD)

Integer overflow in src/backend/executor/nodeHash.c in PostgreSQL 8.4.1 and earlier, and 8.5 through 8.5alpha2, allows remote authenticated users to cause a denial of service (daemon crash) via a SELECT statement with many LEFT JOIN clauses, related to certain hashtable size calculations.

dos Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS3.5
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)7.7%
Opublikowano (NVD)2010-03-19 19:30:00 UTC
Ostatnia modyfikacja (NVD)2026-04-29 01:13:23 UTC
Referencje