PT-2026-71463 · Postgresql Global Development Group+2 · Postgresql+2

CVE-2026-14663

·

Publicado

2026-08-12

·

Atualizado

2026-09-03

CVSS v2.0

6.8

Média

VetorAV:N/AC:L/Au:S/C:C/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas PostgreSQL versões anteriores a 18.5 PostgreSQL versões anteriores a 17.11 PostgreSQL versões anteriores a 16.15 PostgreSQL versões anteriores a 15.19 PostgreSQL versões anteriores a 14.24
Description O módulo pgcrypto permite o armazenamento em texto claro quando cifras desativadas são utilizadas, possibilitando que um usuário recupere o texto claro através da observação direta do texto cifrado defeituoso. As cifras desativadas específicas são determinadas pela versão e configuração do OpenSSL. Se uma aplicação aceitar dados criptografados como entrada, a descriptografia poderá ter sucesso mesmo com a chave incorreta, o que anula a proteção fornecida pelo Modification Detection Code (MDC), um mecanismo utilizado para garantir a integridade dos dados. Este problema afeta as seguintes funções: pgp sym encrypt(), pgp sym decrypt(), pgp pub encrypt(), pgp pub decrypt(), pgp sym encrypt bytea(), pgp sym decrypt bytea(), pgp pub encrypt bytea() e pgp pub decrypt bytea().
Recommendations Atualize para a versão 18.5 ou posterior. Atualize para a versão 17.11 ou posterior. Atualize para a versão 16.15 ou posterior. Atualize para a versão 15.19 ou posterior. Atualize para a versão 14.24 ou posterior. Como mitigação temporária, restrinja o uso das funções afetadas pgp sym encrypt(), pgp sym decrypt(), pgp pub encrypt(), pgp pub decrypt(), pgp sym encrypt bytea(), pgp sym decrypt bytea(), pgp pub encrypt bytea() e pgp pub decrypt bytea().

Correção

Insufficient Verification of Data Authenticity

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-95723
BDU:2026-11952
BIT-POSTGRESQL-2026-14663
CVE-2026-14663
ECHO-F3CD-3A09-6569
OESA-2026-3420
OESA-2026-3421
OESA-2026-3422
OESA-2026-3423
OESA-2026-3424
OPENSUSE-SU-2026:11552-1
OPENSUSE-SU-2026:11553-1
OPENSUSE-SU-2026:11554-1
OPENSUSE-SU-2026:11555-1
OPENSUSE-SU-2026:11565-1
OPENSUSE-SU-2026:21699-1
OPENSUSE-SU-2026:21700-1
OPENSUSE-SU-2026:21701-1
OPENSUSE-SU-2026:21702-1
OPENSUSE-SU-2026:21703-1
RHSA-2026:57198
SUSE-SU-2026:3793-1
SUSE-SU-2026:3794-1
SUSE-SU-2026:3940-1
SUSE-SU-2026:3941-1
SUSE-SU-2026:3942-1
SUSE-SU-2026:3943-1
SUSE-SU-2026:3944-1
USN-8653-1

Produtos afetados

Linuxmint
Postgresql
Ubuntu