PT-2025-27859 · Unknown+11 · Postgresql+11

Andres Freund

·

Publicado

2025-01-01

·

Atualizado

2026-02-10

·

CVE-2025-1735

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do PHP anteriores a 8.1.33 Versões do PHP anteriores a 8.2.29 Versões do PHP anteriores a 8.3.23 Versões do PHP anteriores a 8.4 php7.4 php8.2
Descrição As funções de escape pgsql e pdo pgsql não verificam se as funções de cotação subjacentes retornam erros. Isso pode levar a travamentos se o servidor Postgres rejeitar uma string como inválida.
Recomendações Versões do PHP anteriores a 8.1.33: Atualize para a versão 8.1.33 ou posterior. Versões do PHP anteriores a 8.2.29: Atualize para a versão 8.2.29 ou posterior. Versões do PHP anteriores a 8.3.23: Atualize para a versão 8.3.23 ou posterior. Versões do PHP anteriores a 8.4: Atualize para a versão 8.4.10 ou posterior. php7.4: Atualize para uma versão suportada. php8.2: Atualize para uma versão suportada.

Correção

DoS

NULL Pointer Dereference

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:23309
ALSA-2026:1409
ALSA-2026:1412
ALSA-2026:2470
ALT-PU-2025-11047
ALT-PU-2025-9930
ALT-PU-2025-9934
ALT-PU-2025-9942
ALT-PU-2025-9948
AZL-65121
AZL-65124
BDU:2025-10413
BIT-LIBPHP-2025-1735
BIT-PHP-2025-1735
BIT-PHP-MIN-2025-1735
CVE-2025-1735
DLA-4254-1
DSA-5967-1
GHSA-HRWM-9436-5MV3
MGASA-2025-0203
OESA-2025-1760
OESA-2025-1761
OESA-2025-1762
OESA-2025-1888
OESA-2025-1889
OESA-2025-1890
OPENSUSE-SU-2025:15340-1
RHSA-2026:1409
RHSA-2026:1412
RHSA-2026:2470
SUSE-SU-2025:02462-1
SUSE-SU-2025:02463-1
SUSE-SU-2025:02473-1
SUSE-SU-2025:02474-1
SUSE-SU-2025_02462-1
SUSE-SU-2025_02463-1
SUSE-SU-2025_02473-1
SUSE-SU-2025_02474-1
USN-7648-1
USN-7648-2
USN-7648-3

Produtos afetados

Alt Linux
Almalinux
Debian
Linuxmint
Postgresql
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu
Php7.4
Php8.2