PT-2026-71484 · Postgresql Global Development Group+2 · Postgresql+2

CVE-2026-18408

·

Publicado

2026-08-12

·

Atualizado

2026-09-03

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas PostgreSQL versões anteriores a 18.5 PostgreSQL versões anteriores a 17.11 PostgreSQL versões anteriores a 16.15 PostgreSQL versões anteriores a 15.19 PostgreSQL versões anteriores a 14.24
Description A inclusão de dados não confiáveis no pg dump, pg dumpall e pg restore (quando utilizado para gerar dumps em formato simples) permite que um superusuário malicioso do servidor de origem injete código arbitrário. Este código é executado pela conta do sistema operacional do cliente que executa o psql durante o processo de restauração, através da expansão de entrada do meta-comando restrict do psql. Embora o restrict e o unrestrict tenham sido introduzidos para bloquear este ataque, descobriu-se que o comando unrestrict por si só era suficiente para a exploração.
Recommendations Atualize o PostgreSQL para a versão 18.5 ou posterior. Atualize o PostgreSQL para a versão 17.11 ou posterior. Atualize o PostgreSQL para a versão 16.15 ou posterior. Atualize o PostgreSQL para a versão 15.19 ou posterior. Atualize o PostgreSQL para a versão 14.24 ou posterior.

Correção

DoS

Special Elements Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-95705
BDU:2026-11972
BIT-POSTGRESQL-2026-18408
CVE-2026-18408
ECHO-81A7-2888-C43B
OESA-2026-3420
OESA-2026-3421
OESA-2026-3422
OESA-2026-3423
OESA-2026-3424
OPENSUSE-SU-2026:11552-1
OPENSUSE-SU-2026:11553-1
OPENSUSE-SU-2026:11554-1
OPENSUSE-SU-2026:11555-1
OPENSUSE-SU-2026:11565-1
OPENSUSE-SU-2026:21699-1
OPENSUSE-SU-2026:21700-1
OPENSUSE-SU-2026:21701-1
OPENSUSE-SU-2026:21702-1
OPENSUSE-SU-2026:21703-1
SUSE-SU-2026:3793-1
SUSE-SU-2026:3794-1
SUSE-SU-2026:3940-1
SUSE-SU-2026:3941-1
SUSE-SU-2026:3942-1
SUSE-SU-2026:3943-1
SUSE-SU-2026:3944-1
USN-8653-1

Produtos afetados

Linuxmint
Postgresql
Ubuntu