Dans pgJDBC 42.7.4 à 42.7.13, lorsqu’une application envoie une valeur plus courte que sa longueur déclarée, le pilote peut la compléter avec des octets de messages transmis précédemment sur la même connexion. Ces octets peuvent inclure du SQL et des paramètres antérieurs; mettre à niveau vers 42.7.14 et s’assurer que les longueurs déclarées correspondent aux données fournies.
Source : NVD — CVE-2026-107315
Analyse technique
Les octets résiduels peuvent être stockés dans la valeur transmise et révéler des messages précédents de la même connexion, jusqu’à 8192 octets, ou 16320 octets avec chiffrement GSS. Les appels cités comprennent notamment `ByteStreamWriter`, Copy, LargeObject et `Blob.setBytes`.
Impact, versions et correctif
Détection / vérification
Examiner l’usage de pgJDBC 42.7.4 à 42.7.13 et les appels qui transmettent une longueur déclarée supérieure aux données réellement fournies, notamment sur des connexions réutilisées ou avec chiffrement GSS.
Action recommandée
Mettre à niveau vers pgJDBC 42.7.14 et vérifier les longueurs fournies aux méthodes de transmission concernées.
Sources
Priorisation DFS : P4 · 1 source(s).