PT-2026-71464 · Postgresql Global Development Group+2 · Postgresql+2

CVE-2026-14664

·

Publicado

2026-08-12

·

Atualizado

2026-09-03

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas PostgreSQL versões anteriores a 18.5 PostgreSQL versões anteriores a 17.11 PostgreSQL versões anteriores a 16.15 PostgreSQL versões anteriores a 15.19 PostgreSQL versões anteriores a 14.24
Description Um estouro de buffer de heap existe nas funções de expressões regulares do sistema de gerenciamento de banco de dados. Isso ocorre ao processar texto que não passa na validação de codificação, resultando em um crescimento de dados inesperado durante o processamento via pg wchar. Um invasor pode explorar isso para executar código arbitrário com os privilégios do usuário do sistema operacional que executa o banco de dados.
Recommendations Atualize para a versão 18.5 ou posterior. Atualize para a versão 17.11 ou posterior. Atualize para a versão 16.15 ou posterior. Atualize para a versão 15.19 ou posterior. Atualize para a versão 14.24 ou posterior.

Correção

DoS

Heap Based Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-95729
BDU:2026-11953
BIT-POSTGRESQL-2026-14664
CVE-2026-14664
ECHO-6B80-2A37-278B
OESA-2026-3420
OESA-2026-3421
OESA-2026-3422
OESA-2026-3423
OESA-2026-3424
OPENSUSE-SU-2026:11552-1
OPENSUSE-SU-2026:11553-1
OPENSUSE-SU-2026:11554-1
OPENSUSE-SU-2026:11555-1
OPENSUSE-SU-2026:11565-1
OPENSUSE-SU-2026:21699-1
OPENSUSE-SU-2026:21700-1
OPENSUSE-SU-2026:21701-1
OPENSUSE-SU-2026:21702-1
OPENSUSE-SU-2026:21703-1
SUSE-SU-2026:3793-1
SUSE-SU-2026:3794-1
SUSE-SU-2026:3940-1
SUSE-SU-2026:3941-1
SUSE-SU-2026:3942-1
SUSE-SU-2026:3943-1
SUSE-SU-2026:3944-1
USN-8653-1

Produtos afetados

Linuxmint
Postgresql
Ubuntu