PT-2025-46824 · Libpq+10 · Libpq+9

CVE-2025-12818

·

Publicado

2025-11-13

·

Atualizado

2026-08-15

CVSS v3.1

5.9

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do PostgreSQL anteriores à 18.1 Versões do PostgreSQL 13.23 e anteriores Versões do PostgreSQL 14.20 e anteriores Versões do PostgreSQL 15.15 e anteriores Versões do PostgreSQL 16.11 e anteriores Versões do PostgreSQL 17.7 e anteriores
Descrição Existe um problema de wraparound de inteiro na biblioteca de cliente libpq do PostgreSQL. Esta falha permite que um atacante faça com que o libpq subdimensione uma alocação e grave fora dos limites em centenas de megabytes, potencialmente levando a uma falha de segmentação e queda da aplicação.
Recomendações Atualize o PostgreSQL para uma versão anterior à 18.1. Atualize o PostgreSQL para uma versão anterior à 17.7. Atualize o PostgreSQL para uma versão anterior à 16.11. Atualize o PostgreSQL para uma versão anterior à 15.15. Atualize o PostgreSQL para uma versão anterior à 14.20. Atualize o PostgreSQL para uma versão anterior à 13.23.

Correção

DoS

RCE

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:0458
ALSA-2026:0491
ALSA-2026:0492
ALSA-2026:0493
ALSA-2026:0519
ALSA-2026:0523
ALSA-2026:0524
ALSA-2026:0525
ALSA-2026:0594
ALSA-2026:0695
ALT-PU-2025-14379
ALT-PU-2025-14441
ALT-PU-2025-14443
ALT-PU-2025-14444
ALT-PU-2025-14445
ALT-PU-2025-14446
ALT-PU-2025-14447
ALT-PU-2025-14642
ALT-PU-2025-14644
ALT-PU-2025-14645
ALT-PU-2025-14646
ALT-PU-2025-14647
ALT-PU-2025-14648
AZL-70166
AZL-70202
AZL-74900
BDU:2025-13962
CVE-2025-12818
DLA-4420-1
ECHO-A3A3-6A88-8E40
MGASA-2025-0302
OESA-2025-2715
OESA-2025-2721
OESA-2025-2722
OESA-2025-2723
OESA-2025-2724
OESA-2025-2725
OESA-2025-2726
OESA-2025-2727
OESA-2025-2728
OESA-2025-2729
OESA-2025-2730
OPENSUSE-SU-2025:15782-1
OPENSUSE-SU-2025:15783-1
OPENSUSE-SU-2025:15784-1
OPENSUSE-SU-2025:15785-1
OPENSUSE-SU-2025:15789-1
OPENSUSE-SU-2026:20130-1
OPENSUSE-SU-2026:20131-1
OPENSUSE-SU-2026:20265-1
OPENSUSE-SU-2026:20266-1
OPENSUSE-SU-2026:20449-1
RHSA-2025:23123
RHSA-2025:23124
RHSA-2025:23157
RHSA-2025:23158
RHSA-2026:0262
RHSA-2026:0263
RHSA-2026:0264
RHSA-2026:0265
RHSA-2026:0266
RHSA-2026:0267
RHSA-2026:0268
RHSA-2026:0269
RHSA-2026:0270
RHSA-2026:0455
RHSA-2026:0456
RHSA-2026:0458
RHSA-2026:0491
RHSA-2026:0492
RHSA-2026:0493
RHSA-2026:0519
RHSA-2026:0523
RHSA-2026:0524
RHSA-2026:0525
RHSA-2026:0594
RHSA-2026:0695
RHSA-2026:0744
RHSA-2026:0745
RHSA-2026:0746
RHSA-2026:0835
RHSA-2026:0865
RHSA-2026:8756
SUSE-SU-2025:4325-1
SUSE-SU-2025:4334-1
SUSE-SU-2025:4363-1
SUSE-SU-2025:4364-1
SUSE-SU-2025:4370-1
SUSE-SU-2025:4371-1
SUSE-SU-2025:4372-1
SUSE-SU-2025:4386-1
SUSE-SU-2025:4387-1
SUSE-SU-2025:4388-1
SUSE-SU-2025:4406-1
SUSE-SU-2025:4484-1
SUSE-SU-2025:4485-1
SUSE-SU-2025:4486-1
SUSE-SU-2026:0197-1
SUSE-SU-2026:20193-1
SUSE-SU-2026:20194-1
SUSE-SU-2026:20587-1
SUSE-SU-2026:20588-1
SUSE-SU-2026:20986-1
USN-7908-1

Produtos afetados

Alt Linux
Debian
Ibm Aix
Linuxmint
Postgresql
Red Os
Rocky Linux
Suse
Ubuntu
Libpq