Реклама
Перетяжка // Коробка 3.0

В pgvector 0.8.7 исправили уязвимость, допускающую выполнение произвольного кода

В pgvector, расширении PostgreSQL для поиска похожих векторов, исправили переполнение буфера при построении IVFFlat. Оно могло привести к выполнению произвольного кода.

Обложка: В pgvector 0.8.7 исправили уязвимость, допускающую выполнение произвольного кода

Вышла версия pgvector 0.8.7. Это расширение PostgreSQL для поиска похожих векторов, используемое разработчиками и администраторами PostgreSQL. Исправление устраняет переполнение буфера при построении индексов IVFFlat. Уязвимость получила идентификатор CVE-2026-103484 и может привести к выполнению произвольного кода.

На проблему стоит обратить внимание разработчикам и администраторам PostgreSQL, использующим pgvector, особенно при построении таких индексов. Авторы расширения рекомендуют обновиться при первой возможности. В объявлении о релизе не указан диапазон затронутых версий.

Рекомендуем