PT-2026-71466 · Postgresql Global Development Group+2 · Postgresql+2
CVE-2026-14668
·
Publicado
2026-08-12
·
Atualizado
2026-09-03
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
PostgreSQL versões anteriores a 18.5
PostgreSQL versões anteriores a 17.11
PostgreSQL versões anteriores a 16.15
PostgreSQL versões anteriores a 15.19
PostgreSQL versões anteriores a 14.24
Description
Uma confusão de tipo no estimador de seletividade do tipo de dados
ctid do PostgreSQL permite que um criador de objetos visualize um cálculo derivado do valor de um intervalo arbitrário de 4 bytes de memória, através de uma entrada não-ctid escolhida. Embora o cálculo perca precisão, a recuperação de valores substanciais de memória parece ser possível, podendo levar à revelação de informações protegidas.Recommendations
Atualize para a versão 18.5 ou posterior.
Atualize para a versão 17.11 ou posterior.
Atualize para a versão 16.15 ou posterior.
Atualize para a versão 15.19 ou posterior.
Atualize para a versão 14.24 ou posterior.
Correção
DoS
Type Confusion
Insufficient Session Expiration
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Postgresql
Ubuntu