Escala de tempoDB através de 2.29.1, corrigido em commit 517 c 13 e, contém uma vulnerabilidade de leitura fora de limites no iterador da linha reversa de compressão Gorilla que permite que os atacantes autenticados causem uma negação de serviço armazenando um dado comprimido criado com um BitArray internamente inconsistente. Os atacantes com acesso DML a uma hipertabula compressa podem desencadear um envolvimento inteiro não assinado no cálculo do índice do balde do iterador inverso, causando uma leitura além do fim do array do balde, resultando em um crash SIGSEGV que pode ser repetidamente ativado em cada análise de ordem reversa subsequente. Registro de aconselhamento: GHSA- 9 f 3 p-. 792 w- mhv 3. Identificadores relacionados: CVE- 2026 - 70633.
Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 07 T 00: 31: 21.000 Z e lista a sua última modificação como 2026 - 08 - 07 T 18: 31: 42.000 Z. Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H; CVSS_V 4: CVSS: 4.0 /AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/África do Sul:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X.
Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 125. O registro contém 4 suporte de referências nestes tipos: AVISO, WEB.