Pubblicato il 2026-08-13 · Fonte: NVD NIST
La vulnerabilità CVE-2026-73514 è stata scoperta nell'estensione address_standardizer per PostGIS, versioni fino a 3.7.0. Questa vulnerabilità permette a un utente del database di eseguire un'operazione di scrittura fuori dai limiti, causando la corruzione della memoria. Ciò avviene quando un utente fornisce un nome di relazione controllato dall'attaccante alla funzione standardize_address(), che a sua volta utilizza una tabella di regole con un valore di classificazione Type che supera il range di classi fisso.
Un attaccante può sfruttare questa vulnerabilità creando un entry di tabella di regole malintenzionata con un valore di tipo di regola sovradimensionato, che verrà utilizzato senza controlli come indice per una tabella di output-link interna. Ciò comporta una scrittura fuori dai limiti, potenzialmente portando a violazioni della sicurezza e compromettendo l'integrità dei dati.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, si consiglia di applicare il patch di sicurezza fornito con il commit 423570b o successivi. In alternativa, è possibile adottare pratiche di sicurezza generali come limitare l'accesso alle funzioni di database sensibili e monitorare costantemente le attività dei database per rilevare eventuali comportamenti anomali.
La vulnerabilità CVE-2026-73514 è una vulnerabilità di scrittura fuori dai limiti nell'estensione address_standardizer per PostGIS, che consente agli attaccanti di eseguire codice arbitrario.
Le versioni di PostGIS interessate sono quelle fino a 3.7.0.
Per proteggersi da questa vulnerabilità, è necessario applicare il patch di sicurezza fornito con il commit 423570b o successivi, o adottare pratiche di sicurezza generali come limitare l'accesso alle funzioni di database sensibili e monitorare costantemente le attività dei database.
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.