PT-2026-71464 · Postgresql Global Development Group+2 · Postgresql+2
CVE-2026-14664
·
Publicado
2026-08-12
·
Atualizado
2026-09-03
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
PostgreSQL versões anteriores a 18.5
PostgreSQL versões anteriores a 17.11
PostgreSQL versões anteriores a 16.15
PostgreSQL versões anteriores a 15.19
PostgreSQL versões anteriores a 14.24
Description
Um estouro de buffer de heap existe nas funções de expressões regulares do sistema de gerenciamento de banco de dados. Isso ocorre ao processar texto que não passa na validação de codificação, resultando em um crescimento de dados inesperado durante o processamento via
pg wchar. Um invasor pode explorar isso para executar código arbitrário com os privilégios do usuário do sistema operacional que executa o banco de dados.Recommendations
Atualize para a versão 18.5 ou posterior.
Atualize para a versão 17.11 ou posterior.
Atualize para a versão 16.15 ou posterior.
Atualize para a versão 15.19 ou posterior.
Atualize para a versão 14.24 ou posterior.
Correção
DoS
Heap Based Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Postgresql
Ubuntu