← Back
Database / Storage
CVE-2026-18022 high CVSS 8.8

Integer wraparound in IVFFlat index build in pgvector before 0.8.6 allows a database user to...

Summary

Integer wraparound in IVFFlat index build in pgvector before 0.8.6 allows a database user to...

AI summary openai / gpt-4o

pgvectorの0.8.6以前のバージョンにおいて、IVFFlatインデックスビルドで整数オーバーフローが発生する可能性があります。この脆弱性を利用すると、データベースのユーザーは境界外への書き込みを行い、任意のコードを実行できる可能性があります。この問題は32ビットシステムに限定されています。
❓ What is the problem
pgvectorのIVFFlatインデックスビルドでの整数ラップアラウンド
📍 Affected scope
pgvector 0.8.6以前の32ビットシステム
🔥 Severity
データの境界外書き込みにより任意のコード実行が可能となるため、重要度が高い。
🔧 How to fix
IVFFlatインデックスによる整数ラップアラウンドを解消したpgvector 0.8.6以降にアップデートする。
🛡️ Workaround
アップデートができない場合、32ビットシステムの使用を避ける。
🔍 Detection
自身のシステムが32ビットでpgvector 0.8.6未満を使用しているか確認する。

References

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →