PT-2026-71465 · Unknown+2 · Postgresql+2
CVE-2026-14666
·
Publicado
2026-08-12
·
Atualizado
2026-09-03
CVSS v3.1
4.2
Média
| Vetor | AV:N/AC:H/PR:L/UI:N/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
PostgreSQL versões anteriores a 18.5
PostgreSQL versões anteriores a 17.11
PostgreSQL versões anteriores a 16.15
PostgreSQL versões anteriores a 15.19
PostgreSQL versões anteriores a 14.24
Description
O rastreamento incompleto de alterações na associação de funções, atributos de função e propriedade do banco de dados permite que uma consulta continue usando políticas de segurança de nível de linha (RLS) em cache após alterações exigirem uma política diferente devido ao reuso do plano. A segurança de nível de linha (RLS) é um recurso de segurança que restringe quais linhas de uma tabela são visíveis para um usuário com base em sua função ou atributos. Políticas obsoletas permanecem ativas até que o cache seja invalidado por outro evento ou a sessão seja encerrada. Isso permite que um invasor remoto realize leituras e modificações não autorizadas de dados que eram anteriormente permitidos, mas agora são proibidos, desde que o ataque seja adaptado ao padrão específico de remoção de privilégios e políticas de segurança de função do aplicativo.
Recommendations
Atualize para a versão 18.5 ou posterior.
Atualize para a versão 17.11 ou posterior.
Atualize para a versão 16.15 ou posterior.
Atualize para a versão 15.19 ou posterior.
Atualize para a versão 14.24 ou posterior.
Correção
Insufficient Session Expiration
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Postgresql
Ubuntu