PT-2026-40926 · Unknown+3 · Postgresql+2

Nikolay Samokhvalov

·

Publicado

2026-05-14

·

Atualizado

2026-06-04

·

CVE-2026-6637

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas PostgreSQL versões anteriores a 18.4 PostgreSQL versões anteriores a 17.10 PostgreSQL versões anteriores a 16.14 PostgreSQL versões anteriores a 15.18 PostgreSQL versões anteriores a 14.23
Descrição Um estouro de buffer de pilha (stack buffer overflow) no módulo "refint" permite que um usuário de banco de dados sem privilégios execute código arbitrário com os privilégios do usuário do sistema operacional que executa o banco de dados. Além disso, se a aplicação declarar uma coluna controlada pelo usuário como uma chave primária de cascata "refint" e facilitar atualizações controladas pelo usuário nessa coluna, uma injeção de SQL pode permitir que quem fornece o valor de atualização da chave primária execute SQL arbitrário como o usuário do banco de dados que realiza a atualização.
Recomendações Atualize para a versão 18.4 ou posterior. Atualize para a versão 17.10 ou posterior. Atualize para a versão 16.14 ou posterior. Atualize para a versão 15.18 ou posterior. Atualize para a versão 14.23 ou posterior.

Correção

DoS

SQL injection

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-07094
BIT-POSTGRESQL-2026-6637
CVE-2026-6637
ECHO-E69F-5EF2-55D4
OESA-2026-2381
OESA-2026-2382
OESA-2026-2413
OESA-2026-2414
OESA-2026-2479
OPENSUSE-SU-2026:10806-1
OPENSUSE-SU-2026:10807-1
OPENSUSE-SU-2026:10808-1
OPENSUSE-SU-2026:10809-1
OPENSUSE-SU-2026:10828-1
SUSE-SU-2026:22077-1
USN-8294-1

Produtos afetados

Linuxmint
Postgresql
Ubuntu