↑↓ select↵ open⌫ change scopeOpen full search

PG.CENTER connects PostgreSQL documentation, reference, and ecosystem knowledge. Maintained by Pigsty.

CVE-2025-4207

Buffer over-read in PostgreSQL GB18030 encoding validation allows a database input provider to achieve temporary denial of service on platforms where a 1-byte over-read can elicit process termination. This affects the database server and also libpq. Versions before PostgreSQL 17.5, 16.9, 15.13, 14.18, and 13.21 are affected.

Version Information

Affected branchIntroducedFixed InFix Published
13—13.212025-05-08
14—14.182025-05-08
15—15.132025-05-08
16—16.92025-05-08
17—17.52025-05-08

CVSS 3.0

Overall Score5.9
Componentcore server
VectorAV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H

First published: 2025-05-08

Historical source observations

These dated records preserve the original source claims separately from the reviewed fix list.

center · 2026-10-03 12:08:35.169032+08

  • PostgreSQL 17 · Original minor coordinate: 5
  • PostgreSQL 16 · Original minor coordinate: 9
  • PostgreSQL 15 · Original minor coordinate: 13
  • PostgreSQL 14 · Original minor coordinate: 18
  • PostgreSQL 13 · Original minor coordinate: 21

pgweb · 2026-10-03 12:08:55.967155+08

  • PostgreSQL 17 · Original minor coordinate: 5
  • PostgreSQL 16 · Original minor coordinate: 9
  • PostgreSQL 15 · Original minor coordinate: 13
  • PostgreSQL 14 · Original minor coordinate: 18
  • PostgreSQL 13 · Original minor coordinate: 21

Original security advisory · JSON · All advisories