TimescaleDB 2.29.1 Out-of-Bounds Read DoS via Bulk Dictionary Decompression Negative Index 漏洞概述 CVE: CVE-2026-70635 CVSS: 7.1 CVSS V4 Vector: CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:L/VA:H/SC:N/SI:N/SA:N CWE: - CWE-129 Improper Validation of Array Index - CWE-125 Out-of-bounds Read 描述: TimescaleDB 2.29.1 及更早版本存在一个越界读取漏洞,攻击者可以通过提供精心构造的 Simple8b 选择器-11 值(存储在签名的 int16 Arrow 字典索引类型中)来绕过索引验证检查,从而在批量文本字典解压缩中触发越界读取。具有直接 DML 访问权限的攻击者可以利用非冻结物理压缩超表关系,在 live offsets 数组之前触发越界读取,通过 VectorAgg 单文本哈希策略,导致聚合输出不正确、后端 SIGSEGV 或 PostgreSQL 崩溃恢复,具体取决于构建配置。 影响范围 影响版本: timescaledb <= 2.29.1 修复方案 修复版本: 2.29.1 修复提交: 517c13e 参考链接 Pull Request Patch Commit 贡献者 Mehmet Ince (@mdisec)