Вышел pgvector 0.8.7 с исправлением уязвимости, допускающей выполнение произвольного кода
В pgvector, расширении PostgreSQL для поиска похожих векторов, которым пользуются разработчики и администраторы баз данных, исправили переполнение буфера при построении индексов IVFFlat. Уязвимость могла привести к выполнению произвольного кода.
Проблема получила номер CVE-2026-103484. Авторы расширения рекомендуют обновиться при первой возможности, особенно если вы строите такие индексы. Диапазон затронутых версий в объявлении о релизе не указан.
Подробности исправления и рекомендации авторов собраны в новости.
#безопасность #релизы
Post #10813
323
