PT-2026-71470 · Postgresql Global Development Group+2 · Postgresql+2
CVE-2026-14672
·
Publicado
2026-08-12
·
Atualizado
2026-09-03
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
PostgreSQL versões 16.0 até 16.14
PostgreSQL versões 17.0 até 17.10
PostgreSQL versões 18.0 até 18.4
Descrição
Uma discrepância nas respostas do subsistema de autenticação SCRAM permite que um usuário remoto não autenticado verifique a existência de um usuário. Isso é feito observando a contagem de
scram iterations, pois o sistema relata o valor padrão para usuários inexistentes, enquanto usuários existentes podem ter uma contagem diferente do padrão.Recomendações
Atualize o PostgreSQL versão 16 para 16.15.
Atualize o PostgreSQL versão 17 para 17.11.
Atualize o PostgreSQL versão 18 para 18.5.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Postgresql
Ubuntu