PT-2026-54841 · Pgjdbc+2 · Pgjdbc+2

·

CVE-2026-54291

·

Publicado

2026-07-02

·

Atualizado

2026-09-01

CVSS v4.0

8.2

Alta

VetorAV:N/AC:H/AT:P/PR:N/UI:N/VC:N/VI:H/VA:N/SC:N/SI:L/SA:N
Nome do Software Vulnerável e Versões Afetadas pgjdbc versões 42.7.4 through 42.7.11
Description Conexões que utilizam channelBinding=require podem sofrer um downgrade silencioso de SCRAM-SHA-256-PLUS com channel binding para SCRAM-SHA-256 simples. Isso resulta na perda da proteção contra man-in-the-middle. Um invasor capaz de interceptar a conexão TLS pode desencadear esse downgrade usando um certificado com um algoritmo de assinatura que não possui um hash de channel-binding tls-server-end-point. Isso ocorre porque o com.ongres.scram:scram-client retorna um array de bytes vazio em vez de falhar, e a função ScramAuthenticator() apenas verifica se o servidor anunciou um mecanismo PLUS, sem rejeitar o binding vazio ou garantir que o mecanismo negociado utilize channel binding.
Recommendations Atualize o pgjdbc para a versão 42.7.12.

Exploit

Correção

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-POSTGRESQL-JDBC-DRIVER-2026-54291
CLEANSTART-2026-BK55944
CVE-2026-54291
GHSA-J92G-9F8W-J867

Produtos afetados

Confluence
Red Os
Pgjdbc