В pgvector 0.8.7 исправили уязвимость с возможностью выполнения произвольного кода

Разработчики pgvector выпустили версию 0.8.7. Релиз закрывает уязвимость CVE-2026-103484 в механизме построения индексов IVFFlat: переполнение буфера позволяло записывать данные за пределами выделенной памяти и потенциально выполнять произвольный код.Уязвимость находится в коде построения индексов IVFFlat — одного из типов индексов, которые pgvector использует для приближенного поиска ближайших векторов.

Пользователь базы данных, у которого есть права на создание IVFFlat-индекса, мог спровоцировать запись данных за пределами выделенного буфера.

DMCA