PT-2026-65564 · Postgresql · Pglogical

·

CVE-2026-50738

·

Publicado

2026-07-28

·

Atualizado

2026-07-28

CVSS v4.0

7.7

Alta

VetorAV:N/AC:H/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas pglogical (versões afetadas não especificadas)
Descrição Uma condição de use-after-free existe no código de sinalização do worker. Isso ocorre quando uma estrutura de worker é dereferenciada após o slot subjacente ter sido liberado ou reciclado durante eventos normais do ciclo de vida do worker. Um usuário com baixos privilégios pode desencadear essa condição influenciando o tempo de início, parada e reinício do worker. Normalmente, isso resulta no travamento dos workers de replicação, afetando a disponibilidade, mas potencialmente poderia ser usado para alcançar a execução remota de código com os privilégios do backend PostgreSQL.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-50738
ECHO-AF9C-763E-6A2B

Produtos afetados

Pglogical