PT-2026-71470 · Postgresql Global Development Group+2 · Postgresql+2

CVE-2026-14672

·

Publicado

2026-08-12

·

Atualizado

2026-09-03

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas PostgreSQL versões 16.0 até 16.14 PostgreSQL versões 17.0 até 17.10 PostgreSQL versões 18.0 até 18.4
Descrição Uma discrepância nas respostas do subsistema de autenticação SCRAM permite que um usuário remoto não autenticado verifique a existência de um usuário. Isso é feito observando a contagem de scram iterations, pois o sistema relata o valor padrão para usuários inexistentes, enquanto usuários existentes podem ter uma contagem diferente do padrão.
Recomendações Atualize o PostgreSQL versão 16 para 16.15. Atualize o PostgreSQL versão 17 para 17.11. Atualize o PostgreSQL versão 18 para 18.5.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-95702
BDU:2026-11958
BIT-POSTGRESQL-2026-14672
CVE-2026-14672
ECHO-1137-4F23-2F4E
OESA-2026-3423
OESA-2026-3424
OPENSUSE-SU-2026:11554-1
OPENSUSE-SU-2026:11555-1
OPENSUSE-SU-2026:11565-1
OPENSUSE-SU-2026:21701-1
OPENSUSE-SU-2026:21702-1
OPENSUSE-SU-2026:21703-1
SUSE-SU-2026:3794-1
SUSE-SU-2026:3942-1
SUSE-SU-2026:3943-1
USN-8653-1

Produtos afetados

Linuxmint
Postgresql
Ubuntu