PT-2026-71482 · Postgresql Global Development Group+2 · Postgresql+2
CVE-2026-16241
·
Publicado
2026-08-12
·
Atualizado
2026-09-03
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
PostgreSQL versões anteriores a 18.5
PostgreSQL versões anteriores a 17.11
PostgreSQL versões anteriores a 16.15
PostgreSQL versões anteriores a 15.19
PostgreSQL versões anteriores a 14.24
Description
Um underflow de número inteiro no cliente ECPG permite que um administrador do servidor de banco de dados cause uma negação de serviço temporária ao enviar um valor
bytea que carece do prefixo obrigatório. Isso faz com que o cliente sobrescreva uma grande região de memória com bytes fora do controle do invasor, resultando tipicamente em um SIGSEGV (falha de segmentação), que é um erro específico que ocorre quando um programa tenta acessar um local de memória ao qual não tem permissão. Em casos raros, isso pode levar a um impacto de integridade no cliente.Recommendations
Atualize para a versão 18.5 ou posterior.
Atualize para a versão 17.11 ou posterior.
Atualize para a versão 16.15 ou posterior.
Atualize para a versão 15.19 ou posterior.
Atualize para a versão 14.24 ou posterior.
Correção
DoS
Integer Underflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Postgresql
Ubuntu