← 戻る
CVE-2026-18022
high
CVSS 8.8
Integer wraparound in IVFFlat index build in pgvector before 0.8.6 allows a database user to...
概要
Integer wraparound in IVFFlat index build in pgvector before 0.8.6 allows a database user to...
AI要約 openai / gpt-4o
pgvectorの0.8.6以前のバージョンにおいて、IVFFlatインデックスビルドで整数オーバーフローが発生する可能性があります。この脆弱性を利用すると、データベースのユーザーは境界外への書き込みを行い、任意のコードを実行できる可能性があります。この問題は32ビットシステムに限定されています。
❓ 何が問題か
pgvectorのIVFFlatインデックスビルドでの整数ラップアラウンド
📍 影響範囲
pgvector 0.8.6以前の32ビットシステム
🔥 重要度
データの境界外書き込みにより任意のコード実行が可能となるため、重要度が高い。
🔧 修正方法
IVFFlatインデックスによる整数ラップアラウンドを解消したpgvector 0.8.6以降にアップデートする。
🛡️ 暫定回避
アップデートができない場合、32ビットシステムの使用を避ける。
🔍 検知方法
自身のシステムが32ビットでpgvector 0.8.6未満を使用しているか確認する。