PT-2025-46823 · Unknown+8 · Postgresql+7
Publicado
2025-11-13
·
Atualizado
2026-03-30
·
CVE-2025-12817
CVSS v3.1
3.1
Baixa
| Vetor | AV:N/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
Versões do PostgreSQL anteriores a 18.1
Versões do PostgreSQL anteriores a 17.7
Versões do PostgreSQL anteriores a 16.11
Versões do PostgreSQL anteriores a 15.15
Versões do PostgreSQL anteriores a 14.20
Versões do PostgreSQL anteriores a 13.23
Descrição
Existe uma falha no comando
CREATE STATISTICS do PostgreSQL em que verificações de autorização insuficientes podem levar a uma negação de serviço. Um proprietário de tabela pode impactar negativamente outros usuários que tentam usar CREATE STATISTICS ao criar estatísticas em qualquer esquema. Uma operação CREATE STATISTICS subsequente, iniciada por um usuário com o privilégio CREATE necessário, falhará.Recomendações
Atualize para a versão 18.1 ou posterior do PostgreSQL.
Atualize para a versão 17.7 ou posterior do PostgreSQL.
Atualize para a versão 16.11 ou posterior do PostgreSQL.
Atualize para a versão 15.15 ou posterior do PostgreSQL.
Atualize para a versão 14.20 ou posterior do PostgreSQL.
Atualize para a versão 13.23 ou posterior do PostgreSQL.
Correção
DoS
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Debian
Linuxmint
Postgresql
Red Os
Rocky Linux
Suse
Ubuntu