PT-2026-71465 · Unknown+2 · Postgresql+2

CVE-2026-14666

·

Publicado

2026-08-12

·

Atualizado

2026-09-03

CVSS v3.1

4.2

Média

VetorAV:N/AC:H/PR:L/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas PostgreSQL versões anteriores a 18.5 PostgreSQL versões anteriores a 17.11 PostgreSQL versões anteriores a 16.15 PostgreSQL versões anteriores a 15.19 PostgreSQL versões anteriores a 14.24
Description O rastreamento incompleto de alterações na associação de funções, atributos de função e propriedade do banco de dados permite que uma consulta continue usando políticas de segurança de nível de linha (RLS) em cache após alterações exigirem uma política diferente devido ao reuso do plano. A segurança de nível de linha (RLS) é um recurso de segurança que restringe quais linhas de uma tabela são visíveis para um usuário com base em sua função ou atributos. Políticas obsoletas permanecem ativas até que o cache seja invalidado por outro evento ou a sessão seja encerrada. Isso permite que um invasor remoto realize leituras e modificações não autorizadas de dados que eram anteriormente permitidos, mas agora são proibidos, desde que o ataque seja adaptado ao padrão específico de remoção de privilégios e políticas de segurança de função do aplicativo.
Recommendations Atualize para a versão 18.5 ou posterior. Atualize para a versão 17.11 ou posterior. Atualize para a versão 16.15 ou posterior. Atualize para a versão 15.19 ou posterior. Atualize para a versão 14.24 ou posterior.

Correção

Insufficient Session Expiration

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-95726
BDU:2026-11954
BIT-POSTGRESQL-2026-14666
CVE-2026-14666
ECHO-7186-14FB-68A6
OESA-2026-3420
OESA-2026-3421
OESA-2026-3422
OESA-2026-3423
OESA-2026-3424
OPENSUSE-SU-2026:11552-1
OPENSUSE-SU-2026:11553-1
OPENSUSE-SU-2026:11554-1
OPENSUSE-SU-2026:11555-1
OPENSUSE-SU-2026:11565-1
OPENSUSE-SU-2026:21699-1
OPENSUSE-SU-2026:21700-1
OPENSUSE-SU-2026:21701-1
OPENSUSE-SU-2026:21702-1
OPENSUSE-SU-2026:21703-1
SUSE-SU-2026:3793-1
SUSE-SU-2026:3794-1
SUSE-SU-2026:3940-1
SUSE-SU-2026:3941-1
SUSE-SU-2026:3942-1
SUSE-SU-2026:3943-1
SUSE-SU-2026:3944-1
USN-8653-1

Produtos afetados

Linuxmint
Postgresql
Ubuntu