Une fuite de données peut survenir avec pgjdbc 42.7.4 et 42.7.5 lorsque GSS est utilisé : pour certaines écritures d’octets, le début de la valeur peut être remplacé par le contenu antérieur du tampon d’envoi, susceptible de contenir des données de la même connexion. Mettre à niveau vers 42.7.6 ou une version ultérieure ; les versions 42.7.3 et antérieures, ainsi que les connexions sans chiffrement GSS, ne sont pas affectées selon les éléments fournis.
Source : NVD — CVE-2026-107313 (URL fournie dans le candidat)
Analyse technique
Le problème concerne certaines écritures de valeurs d’au moins la taille du tampon GSS, notamment via des paramètres de liaison, COPY ou LargeObject. Les données antérieurement envoyées sur la même connexion peuvent se retrouver dans la valeur stockée ; certaines écritures échouent plutôt avec `ArrayIndexOutOfBoundsException`.
Impact, versions et correctif
Détection / vérification
Vérifier les versions du pilote pgjdbc et si les connexions activent le chiffrement GSS (`gssEncMode=prefer` ou `require`).
Action recommandée
Mettre à niveau pgjdbc vers 42.7.6 ou ultérieure ; examiner les connexions GSS et les écritures concernées effectuées avec les versions affectées.
Sources
Priorisation DFS : P4 · 1 source(s).