TimescaleDB 2.29.1 越界读取拒绝服务漏洞 漏洞概述 漏洞名称: TimescaleDB 2.29.1 Out-of-Bounds Read DoS via Gorilla Compression Reverse Iterator CVE编号: CVE-2026-70633 CVSS评分: 7.1 严重程度: HIGH 发布日期: 8/7/2026 影响范围 受影响版本: timescaledb <= 2.29.1 CWE分类: - CWE-191 Integer Underflow (Wrap or Wraparound) - CWE-125 Out-of-bounds Read 修复方案 修复版本: 2.29.1 修复提交: 517c13e 修复内容: 修复了Gorilla压缩反向迭代器中的越界读取漏洞,该漏洞允许经过身份验证的攻击者通过存储具有内部不一致BitArray的精心制作的压缩数据来导致拒绝服务。 描述 TimescaleDB 2.29.1及之前版本存在一个越界读取漏洞,该漏洞位于Gorilla压缩反向迭代器中。攻击者可以通过DML访问压缩超表,触发反向迭代器桶索引计算中的无符号整数回绕,导致在桶数组末尾之外进行读取,从而引发SIGSEGV崩溃,该崩溃可以在每次后续反向顺序扫描时重复触发。 参考链接 Pull Request Patch Commit 贡献者 Mehmet Ince (@mdisec)