PT-2026-71480 · Postgresql Global Development Group+2 · Postgresql+2

CVE-2026-16238

·

Publicado

2026-08-12

·

Atualizado

2026-09-03

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas PostgreSQL versões 18.0 até 18.4
Descrição Uma confusão de tipos na função pg restore attribute stats() permite que um criador de objetos execute código arbitrário com os privilégios do usuário do sistema operacional que executa o banco de dados. Isso ocorre devido à conflação de valores de intervalo (range) e multi-intervalo (multirange).
Recomendações Atualize o PostgreSQL para a versão 18.5 ou posterior.

Correção

DoS

Type Confusion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-11968
BIT-POSTGRESQL-2026-16238
CVE-2026-16238
OPENSUSE-SU-2026:11565-1
OPENSUSE-SU-2026:21703-1
SUSE-SU-2026:3942-1
USN-8653-1

Produtos afetados

Linuxmint
Postgresql
Ubuntu