PT-2026-71473 · Postgresql Global Development Group+2 · Postgresql+2

CVE-2026-14677

·

Publicado

2026-08-12

·

Atualizado

2026-09-03

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas PostgreSQL versões anteriores a 18.5 PostgreSQL versões anteriores a 17.11 PostgreSQL versões anteriores a 16.15 PostgreSQL versões anteriores a 15.19 PostgreSQL versões anteriores a 14.24
Description Um problema de integer wraparound (estouro de inteiro) existe em compilações de 32 bits das extensões PL/Tcl e PL/Perl. Esta falha permite que um criador de objetos faça com que o servidor subdimensione uma alocação de memória e realize uma gravação fora dos limites (out-of-bounds write) por meio de corpos de função especialmente manipulados. A exploração bem-sucedida pode levar à execução de código arbitrário com os privilégios do usuário do sistema operacional que executa o banco de dados.
Recommendations Atualize para a versão 18.5 ou posterior. Atualize para a versão 17.11 ou posterior. Atualize para a versão 16.15 ou posterior. Atualize para a versão 15.19 ou posterior. Atualize para a versão 14.24 ou posterior.

Correção

DoS

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-95744
BDU:2026-11961
BIT-POSTGRESQL-2026-14677
CVE-2026-14677
ECHO-C3AC-6939-6DC1
OESA-2026-3420
OESA-2026-3421
OESA-2026-3422
OESA-2026-3423
OESA-2026-3424
OPENSUSE-SU-2026:11552-1
OPENSUSE-SU-2026:11553-1
OPENSUSE-SU-2026:11554-1
OPENSUSE-SU-2026:11555-1
OPENSUSE-SU-2026:11565-1
OPENSUSE-SU-2026:21699-1
OPENSUSE-SU-2026:21700-1
OPENSUSE-SU-2026:21701-1
OPENSUSE-SU-2026:21702-1
OPENSUSE-SU-2026:21703-1
SUSE-SU-2026:3793-1
SUSE-SU-2026:3794-1
SUSE-SU-2026:3940-1
SUSE-SU-2026:3941-1
SUSE-SU-2026:3942-1
SUSE-SU-2026:3943-1
SUSE-SU-2026:3944-1
USN-8653-1

Produtos afetados

Linuxmint
Postgresql
Ubuntu