PT-2026-71480 · Postgresql Global Development Group+2 · Postgresql+2
CVE-2026-16238
·
Publicado
2026-08-12
·
Atualizado
2026-09-03
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
PostgreSQL versões 18.0 até 18.4
Descrição
Uma confusão de tipos na função
pg restore attribute stats() permite que um criador de objetos execute código arbitrário com os privilégios do usuário do sistema operacional que executa o banco de dados. Isso ocorre devido à conflação de valores de intervalo (range) e multi-intervalo (multirange).Recomendações
Atualize o PostgreSQL para a versão 18.5 ou posterior.
Correção
DoS
Type Confusion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Postgresql
Ubuntu