PT-2026-71485 · Postgresql Global Development Group+2 · Postgresql+2
CVE-2026-19385
·
Publicado
2026-08-12
·
Atualizado
2026-09-03
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
PostgreSQL versões anteriores a 18.5
PostgreSQL versões anteriores a 17.11
PostgreSQL versões anteriores a 16.15
PostgreSQL versões anteriores a 15.19
PostgreSQL versões anteriores a 14.24
Description
Ocorre um estouro de buffer de heap no utilitário pg dump ao processar listas de transformação de funções longas. Isso permite que um criador de objetos execute código arbitrário com os privilégios do usuário do sistema operacional que executa o pg dump, por meio de uma lista de transformação manipulada.
Recommendations
Atualize para a versão 18.5 ou posterior.
Atualize para a versão 17.11 ou posterior.
Atualize para a versão 16.15 ou posterior.
Atualize para a versão 15.19 ou posterior.
Atualize para a versão 14.24 ou posterior.
Correção
DoS
Heap Based Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Postgresql
Ubuntu