PT-2025-20383 · Postgresql+11 · Postgresql+12

Alan Coopersmith

·

Publicado

2025-05-07

·

Atualizado

2026-04-02

·

CVE-2025-4207

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do PostgreSQL anteriores a 17.5, 16.9, 15.13, 14.18 e 13.21
Descrição A vulnerabilidade está relacionada a uma leitura excessiva de buffer (buffer over-read) na validação de codificação GB18030 do PostgreSQL. Este problema permite que um provedor de entrada do banco de dados cause uma negação de serviço temporária em plataformas onde uma leitura excessiva de 1 byte pode provocar o término do processo. A vulnerabilidade afeta o servidor de banco de dados e também o libpq. Um atacante poderia possivelmente usar este problema para fazer o PostgreSQL travar, resultando em uma negação de serviço.
Recomendações Para resolver o problema, atualize para a versão mais recente corrigida do PostgreSQL, que inclui as versões 17.5, 16.9, 15.13, 14.18 e 13.21. Especificamente:
  • Para versões anteriores a 17.5, atualize para a versão 17.5 ou posterior.
  • Para versões anteriores a 16.9, atualize para a versão 16.9 ou posterior.
  • Para versões anteriores a 15.13, atualize para a versão 15.13 ou posterior.
  • Para versões anteriores a 14.18, atualize para a versão 14.18 ou posterior.
  • Para versões anteriores a 13.21, atualize para a versão 13.21 ou posterior.

Correção

DoS

Buffer Over-read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:15021
ALSA-2025:15022
ALT-PU-2025-6423
ALT-PU-2025-6425
ALT-PU-2025-6426
ALT-PU-2025-6427
ALT-PU-2025-6428
ALT-PU-2025-6429
ALT-PU-2025-6521
ALT-PU-2025-6991
ALT-PU-2025-6993
ALT-PU-2025-6994
ALT-PU-2025-6995
ALT-PU-2025-6997
ALT-PU-2025-7629
AZL-61736
AZL-61739
AZL-74894
BDU:2025-05405
BIT-POSTGRESQL-2025-4207
CESA-2025_14899
CESA-2025_15021
CESA-2025_15022
CLEANSTART-2026-KA40024
CLEANSTART-2026-ZC18474
CVE-2025-4207
DLA-4159-1
ECHO-C79E-EFEC-FDDC
MGASA-2025-0155
OESA-2025-1508
OESA-2025-1565
OESA-2025-1566
OESA-2025-1567
OESA-2025-1568
OESA-2025-1697
OESA-2025-1698
OESA-2025-1699
OESA-2025-1700
OPENSUSE-SU-2025:15137-1
OPENSUSE-SU-2025:15138-1
OPENSUSE-SU-2025:15139-1
OPENSUSE-SU-2025:15140-1
OPENSUSE-SU-2025:15151-1
OPENSUSE-SU-2025_01644-1
OPENSUSE-SU-2025_01654-1
OPENSUSE-SU-2025_01661-1
OPENSUSE-SU-2025_01748-1
OPENSUSE-SU-2025_01766-1
RHSA-2025:14826
RHSA-2025:14827
RHSA-2025:14862
RHSA-2025:14899
RHSA-2025:15021
RHSA-2025:15022
RHSA-2025_14827
RHSA-2025_14862
RHSA-2025_14899
RHSA-2025_15021
RHSA-2025_15022
SUSE-SU-2025:01644-1
SUSE-SU-2025:01644-2
SUSE-SU-2025:01654-1
SUSE-SU-2025:01661-1
SUSE-SU-2025:01661-2
SUSE-SU-2025:01705-1
SUSE-SU-2025:01748-1
SUSE-SU-2025:01748-2
SUSE-SU-2025:01749-1
SUSE-SU-2025:01750-1
SUSE-SU-2025:01765-1
SUSE-SU-2025:01766-1
SUSE-SU-2025:01766-2
SUSE-SU-2025:01767-1
SUSE-SU-2025:01772-1
SUSE-SU-2025:01782-1
SUSE-SU-2025:01782-2
SUSE-SU-2025:01783-1
SUSE-SU-2025:01783-2
SUSE-SU-2025:01785-1
SUSE-SU-2025:01786-1
SUSE-SU-2025:01786-2
SUSE-SU-2025_01644-1
SUSE-SU-2025_01644-2
SUSE-SU-2025_01661-1
SUSE-SU-2025_01705-1
SUSE-SU-2025_01748-1
SUSE-SU-2025_01748-2
SUSE-SU-2025_01749-1
SUSE-SU-2025_01750-1
SUSE-SU-2025_01765-1
SUSE-SU-2025_01766-1
SUSE-SU-2025_01766-2
SUSE-SU-2025_01767-1
SUSE-SU-2025_01772-1
SUSE-SU-2025_01782-1
SUSE-SU-2025_01783-1
SUSE-SU-2025_01785-1
SUSE-SU-2025_01786-1
USN-7520-1
USN-7520-2

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Debian
Linuxmint
Postgresql
Red Hat
Red Os
Suse
Ubuntu
Zvirt Node
Libpq