CVE detail
CVE-2026-6477
Use of inherently dangerous function PQfn(..., result_is_int=0, ...) in PostgreSQL libpq lo_export(), lo_read(), lo_lseek64(), and lo_tell64() functions allows the server superuser to overwrite a client stack buffer with an arbitrarily-large response. Like gets(), PQfn(..., result_is_int=0, ...) stores arbitrary-length, server-determined data into a buffer of unspecified size. Because both the \lo_export command in psql and pg_dump call lo_read(), the server superuser can overwrite pg_dump or psql stack memory. Versions before PostgreSQL 18.4, 17.10, 16.14, 15.18, and 14.23 are affected.
Buzz score
Why this CVE is surfacing
This all-time snapshot uses the same composite formula as Trending across a 30-year evidence window, rather than a current rolling window.
Buzz score components · mention 30.0 · diversity 18.0 · KEV 0.0 · OTX 0.0 · PoC 0.0
Why it matters now
Mention timeline
- Total mentions
- 0
- within the 30d window
- Peak daily
- 0
- highest bucket
Evidence
Source links by recency
40 source links · newest first
- CVE-2026-6477 PostgreSQL libpq lo_* functions let server superuser overwrite client stack memoryMicrosoft MSRC
Information published.
vendormsrc.microsoft.comMay 16, 2026, 8:04 AM - https://access.redhat.com/errata/RHSA-2026:47090access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comMay 14, 2026, 2:16 PM - https://access.redhat.com/errata/RHSA-2026:44481access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comMay 14, 2026, 2:16 PM - https://access.redhat.com/errata/RHSA-2026:44420access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comMay 14, 2026, 2:16 PM - https://access.redhat.com/errata/RHSA-2026:44391access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comMay 14, 2026, 2:16 PM - https://access.redhat.com/errata/RHSA-2026:44308access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comMay 14, 2026, 2:16 PM - https://access.redhat.com/errata/RHSA-2026:42555access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comMay 14, 2026, 2:16 PM - https://access.redhat.com/errata/RHSA-2026:28999access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comMay 14, 2026, 2:16 PM - https://access.redhat.com/errata/RHSA-2026:28208access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comMay 14, 2026, 2:16 PM - https://access.redhat.com/errata/RHSA-2026:28143access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comMay 14, 2026, 2:16 PM - https://security.access.redhat.com/data/csaf/v2/vex/2026/cve-2026-6477.jsonsecurity.access.redhat.com
No excerpt available.
Vendor Advisorysecurity.access.redhat.comMay 14, 2026, 2:16 PM - https://bugzilla.redhat.com/show_bug.cgi?id=2477442bugzilla.redhat.com
No excerpt available.
Exploitbugzilla.redhat.comMay 14, 2026, 2:16 PM - https://access.redhat.com/security/cve/CVE-2026-6477access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comMay 14, 2026, 2:16 PM - https://access.redhat.com/errata/RHSA-2026:35880access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comMay 14, 2026, 2:16 PM - https://access.redhat.com/errata/RHSA-2026:34363access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comMay 14, 2026, 2:16 PM - https://access.redhat.com/errata/RHSA-2026:34362access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comMay 14, 2026, 2:16 PM - https://access.redhat.com/errata/RHSA-2026:34043access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comMay 14, 2026, 2:16 PM - https://access.redhat.com/errata/RHSA-2026:33497access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comMay 14, 2026, 2:16 PM - https://access.redhat.com/errata/RHSA-2026:33441access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comMay 14, 2026, 2:16 PM - https://access.redhat.com/errata/RHSA-2026:32994access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comMay 14, 2026, 2:16 PM - https://access.redhat.com/errata/RHSA-2026:32983access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comMay 14, 2026, 2:16 PM - https://access.redhat.com/errata/RHSA-2026:29953access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comMay 14, 2026, 2:16 PM - https://access.redhat.com/errata/RHSA-2026:29904access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comMay 14, 2026, 2:16 PM - https://access.redhat.com/errata/RHSA-2026:29815access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comMay 14, 2026, 2:16 PM - https://access.redhat.com/errata/RHSA-2026:29212access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comMay 14, 2026, 2:16 PM - https://access.redhat.com/errata/RHSA-2026:28037access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comMay 14, 2026, 2:16 PM - https://access.redhat.com/errata/RHSA-2026:27743access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comMay 14, 2026, 2:16 PM - https://access.redhat.com/errata/RHSA-2026:27742access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comMay 14, 2026, 2:16 PM - https://access.redhat.com/errata/RHSA-2026:27741access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comMay 14, 2026, 2:16 PM - https://access.redhat.com/errata/RHSA-2026:27738access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comMay 14, 2026, 2:16 PM - https://access.redhat.com/errata/RHSA-2026:27718access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comMay 14, 2026, 2:16 PM - https://access.redhat.com/errata/RHSA-2026:26561access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comMay 14, 2026, 2:16 PM - https://access.redhat.com/errata/RHSA-2026:26525access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comMay 14, 2026, 2:16 PM - https://access.redhat.com/errata/RHSA-2026:26524access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comMay 14, 2026, 2:16 PM - https://access.redhat.com/errata/RHSA-2026:26204access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comMay 14, 2026, 2:16 PM - https://access.redhat.com/errata/RHSA-2026:26203access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comMay 14, 2026, 2:16 PM - https://access.redhat.com/errata/RHSA-2026:26181access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comMay 14, 2026, 2:16 PM - https://access.redhat.com/errata/RHSA-2026:22878access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comMay 14, 2026, 2:16 PM - https://access.redhat.com/errata/RHSA-2026:21182access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comMay 14, 2026, 2:16 PM - https://www.postgresql.org/support/security/CVE-2026-6477/www.postgresql.org
No excerpt available.
Vendor Advisorywww.postgresql.orgMay 14, 2026, 2:16 PM
Exploit code
Public exploit repository references
Public PoC repositories are third-party, potentially unsafe artifacts. Treat their code as untrusted and use it only on authorized systems in an isolated, least-privilege environment. cvebuzz does not execute the code or verify that an exploit works.
0 repository references · best confidence N/A · max 0 stars
Related records
Similar CVEs
6 related CVEs with shared weakness or product evidence
- CVE-2026-2007CVSS 8.2 · High
Heap buffer overflow in PostgreSQL pg_trgm allows a database user to achieve unknown impacts via a crafted input string. The attacker has limited control over the byte patterns t…
- CVE-2026-2005CVSS 8.8 · High
Heap buffer overflow in PostgreSQL pgcrypto allows a ciphertext provider to execute arbitrary code as the operating system user running the database. Versions before PostgreSQL 1…
- CVE-2020-21469CVSS 4.4 · Medium
An issue was discovered in PostgreSQL 12.2 allows attackers to cause a denial of service via repeatedly sending SIGHUP signals. NOTE: this is disputed by the vendor because untrus…
- CVE-2015-0243CVSS 8.8 · High
Multiple buffer overflows in contrib/pgcrypto in PostgreSQL before 9.0.19, 9.1.x before 9.1.15, 9.2.x before 9.2.10, 9.3.x before 9.3.6, and 9.4.x before 9.4.1 allow remote authen…
- CVE-2015-0241CVSS 8.8 · High
The to_char function in PostgreSQL before 9.0.19, 9.1.x before 9.1.15, 9.2.x before 9.2.10, 9.3.x before 9.3.6, and 9.4.x before 9.4.1 allows remote authenticated users to cause a…
- CVE-2026-51252CVSS 9.8 · Critical
schreibfaul1 ESP32-audioI2S 3.4.5 has a buffer overflow vulnerability in the MP3Decoder::UnpackSFMPEG1 function due to missing input validation on attacker-controlled MP3 metadata.