В pgvector 0.8.7 исправили уязвимость, допускающую выполнение произвольного кода
В pgvector, расширении PostgreSQL для поиска похожих векторов, исправили переполнение буфера при построении IVFFlat. Оно могло привести к выполнению произвольного кода.

Вышла версия pgvector 0.8.7. Это расширение PostgreSQL для поиска похожих векторов, используемое разработчиками и администраторами PostgreSQL. Исправление устраняет переполнение буфера при построении индексов IVFFlat. Уязвимость получила идентификатор CVE-2026-103484 и может привести к выполнению произвольного кода.
На проблему стоит обратить внимание разработчикам и администраторам PostgreSQL, использующим pgvector, особенно при построении таких индексов. Авторы расширения рекомендуют обновиться при первой возможности. В объявлении о релизе не указан диапазон затронутых версий.











