← 戻る
データベース/ストレージ
CVE-2026-18022 high CVSS 8.8

Integer wraparound in IVFFlat index build in pgvector before 0.8.6 allows a database user to...

概要

Integer wraparound in IVFFlat index build in pgvector before 0.8.6 allows a database user to...

AI要約 openai / gpt-4o

pgvectorの0.8.6以前のバージョンにおいて、IVFFlatインデックスビルドで整数オーバーフローが発生する可能性があります。この脆弱性を利用すると、データベースのユーザーは境界外への書き込みを行い、任意のコードを実行できる可能性があります。この問題は32ビットシステムに限定されています。
❓ 何が問題か
pgvectorのIVFFlatインデックスビルドでの整数ラップアラウンド
📍 影響範囲
pgvector 0.8.6以前の32ビットシステム
🔥 重要度
データの境界外書き込みにより任意のコード実行が可能となるため、重要度が高い。
🔧 修正方法
IVFFlatインデックスによる整数ラップアラウンドを解消したpgvector 0.8.6以降にアップデートする。
🛡️ 暫定回避
アップデートができない場合、32ビットシステムの使用を避ける。
🔍 検知方法
自身のシステムが32ビットでpgvector 0.8.6未満を使用しているか確認する。

参照URL

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →