PT-2026-71472 · Postgresql Global Development Group+2 · Postgresql+2

CVE-2026-14676

·

Publicado

2026-08-12

·

Atualizado

2026-09-03

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas PostgreSQL versões 18.0 até 18.4
Descrição Um estouro de buffer de heap (heap buffer overflow) existe no módulo pg stat statements. Este problema permite que o autor de uma consulta execute código arbitrário com os privilégios do usuário do sistema operacional que executa o banco de dados, por meio de consultas especialmente elaboradas que contenham constantes de array.
Recomendações Atualize o PostgreSQL para a versão 18.5 ou posterior.

Correção

DoS

Heap Based Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-11960
BIT-POSTGRESQL-2026-14676
CVE-2026-14676
OPENSUSE-SU-2026:11565-1
OPENSUSE-SU-2026:21703-1
SUSE-SU-2026:3942-1
USN-8653-1

Produtos afetados

Linuxmint
Postgresql
Ubuntu