PT-2026-67992 · Postgresql Global Development Group+1 · Postgresql+1

CVE-2026-49004

·

Publicado

2026-08-05

·

Atualizado

2026-08-05

CVSS v3.1

6.5

Média

VetorAV:P/AC:L/PR:L/UI:N/S:C/C:H/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas ZTE NX799J (Red Magic 11 Air) (versões afetadas não especificadas)
Descrição O serviço PostgreSQL integrado contém falhas de configuração e problemas de injeção de comando. O serviço opera com privilégios de root, escuta em uma porta específica e utiliza credenciais fracas. Ele suporta a sintaxe COPY FROM PROGRAM, o que permite que atacantes locais ignorem a sandbox de permissões do Android e obtenham acesso total de root.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-49004

Produtos afetados

Postgresql
Red Magic 11 Air