PT-2026-71488 · Postgresql Global Development Group+2 · Postgresql+2
CVE-2026-6469
·
Publicado
2026-08-12
·
Atualizado
2026-09-03
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
PostgreSQL versões anteriores a 18.5
PostgreSQL versões anteriores a 17.11
PostgreSQL versões anteriores a 16.15
PostgreSQL versões anteriores a 15.19
PostgreSQL versões anteriores a 14.24
Description
Ocorre uma atribuição de propriedade incorreta durante a execução do comando
ALTER TABLE ALTER TYPE. Este problema reatribui a propriedade de objetos de estatísticas dependentes ao usuário atual, o que permite indevidamente que o proprietário da tabela execute os comandos DROP STATISTICS e ALTER STATISTICS, ao mesmo tempo que nega essas ações ao proprietário anterior do objeto de estatísticas. Esta falha no controle de acesso pode permitir que um invasor remoto obtenha acesso não autorizado para excluir ou modificar dados.Recommendations
Atualize para a versão 18.5 ou posterior.
Atualize para a versão 17.11 ou posterior.
Atualize para a versão 16.15 ou posterior.
Atualize para a versão 15.19 ou posterior.
Atualize para a versão 14.24 ou posterior.
Correção
DoS
Improper Privilege Management
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Postgresql
Ubuntu