Home Ripetizioni Consulenza Cybersecurity 📖 Libro Contattami
HomeCybersecurity › CVE-2026-73514
CVSS 8.8 — ALTO

CVE-2026-73514: Vulnerabilità PostGIS

Pubblicato il 2026-08-13 · Fonte: NVD NIST

CVE ID
CVE-2026-73514
CVSS Score
8.8
Vendor
N/A
Prodotti
N/A
Exploit pubblico
Non noto
Sfruttata (CISA)
No
Vector: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Riassunto tecnico

La vulnerabilità CVE-2026-73514 è stata scoperta nell'estensione address_standardizer per PostGIS, versioni fino a 3.7.0. Questa vulnerabilità permette a un utente del database di eseguire un'operazione di scrittura fuori dai limiti, causando la corruzione della memoria. Ciò avviene quando un utente fornisce un nome di relazione controllato dall'attaccante alla funzione standardize_address(), che a sua volta utilizza una tabella di regole con un valore di classificazione Type che supera il range di classi fisso.

Impatto

Un attaccante può sfruttare questa vulnerabilità creando un entry di tabella di regole malintenzionata con un valore di tipo di regola sovradimensionato, che verrà utilizzato senza controlli come indice per una tabella di output-link interna. Ciò comporta una scrittura fuori dai limiti, potenzialmente portando a violazioni della sicurezza e compromettendo l'integrità dei dati.

Sistemi vulnerabili

Vendor: N/A
Prodotti: N/A

Mitigazioni

Per mitigare questa vulnerabilità, si consiglia di applicare il patch di sicurezza fornito con il commit 423570b o successivi. In alternativa, è possibile adottare pratiche di sicurezza generali come limitare l'accesso alle funzioni di database sensibili e monitorare costantemente le attività dei database per rilevare eventuali comportamenti anomali.

FAQ — Domande frequenti

Che cosa è la vulnerabilità CVE-2026-73514?

La vulnerabilità CVE-2026-73514 è una vulnerabilità di scrittura fuori dai limiti nell'estensione address_standardizer per PostGIS, che consente agli attaccanti di eseguire codice arbitrario.

Quali sono le versioni di PostGIS interessate?

Le versioni di PostGIS interessate sono quelle fino a 3.7.0.

Come proteggersi da CVE-2026-73514?

Per proteggersi da questa vulnerabilità, è necessario applicare il patch di sicurezza fornito con il commit 423570b o successivi, o adottare pratiche di sicurezza generali come limitare l'accesso alle funzioni di database sensibili e monitorare costantemente le attività dei database.

Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.