PT-2026-71471 · Postgresql Global Development Group+2 · Postgresql+2

CVE-2026-14673

·

Publicado

2026-08-12

·

Atualizado

2026-09-03

CVSS v2.0

5.5

Média

VetorAV:N/AC:L/Au:S/C:P/I:P/A:N
Nome do Software Vulnerável e Versões Afetadas PostgreSQL versões anteriores a 18.5 PostgreSQL versões anteriores a 16.15 PostgreSQL versões anteriores a 15.19 PostgreSQL versões anteriores a 14.24
Description Um caminho de pesquisa (search path) não confiável na função amcheck permite que um usuário com privilégios de EXECUÇÃO execute funções arbitrárias. Isso ocorre quando o usuário define um caminho de pesquisa hostil antes de chamar a função amcheck, afetando os proprietários de índices de expressão que dependem do caminho de pesquisa.
Recommendations Atualize para a versão 18.5 ou posterior. Atualize para a versão 16.15 ou posterior. Atualize para a versão 15.19 ou posterior. Atualize para a versão 14.24 ou posterior.

Correção

Untrusted Search Path

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-95681
BDU:2026-11959
BIT-POSTGRESQL-2026-14673
CVE-2026-14673
ECHO-19BD-07A2-4BC0
OESA-2026-3420
OESA-2026-3421
OESA-2026-3422
OPENSUSE-SU-2026:11552-1
OPENSUSE-SU-2026:11553-1
OPENSUSE-SU-2026:11554-1
OPENSUSE-SU-2026:11565-1
OPENSUSE-SU-2026:21699-1
OPENSUSE-SU-2026:21700-1
OPENSUSE-SU-2026:21701-1
OPENSUSE-SU-2026:21703-1
SUSE-SU-2026:3793-1
SUSE-SU-2026:3794-1
SUSE-SU-2026:3940-1
SUSE-SU-2026:3941-1
SUSE-SU-2026:3942-1
SUSE-SU-2026:3943-1
SUSE-SU-2026:3944-1
USN-8653-1

Produtos afetados

Linuxmint
Postgresql
Ubuntu