PT-2026-98258 · Aws · Pgcollection
CVE-2026-96883
·
Publicado
2026-09-24
·
Atualizado
2026-09-24
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
AWS pgcollection versões 2.0.0 through 2.1.1
Description
Um problema de confusão de tipos existe nesta extensão do PostgreSQL. Um usuário remoto autenticado pode executar código arbitrário como o usuário do sistema operacional postgres por meio de instruções SQL manipuladas. Isso é possível devido a metadados de tipo incompatíveis durante a recuperação de valores de coleção e funções de conversão de array.
Recommendations
Atualize o AWS pgcollection para a versão 2.1.2 ou posterior.
Exploit
Correção
Type Confusion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Pgcollection