PT-2026-7844 · Unknown+6 · Postgresql+5
Daniel Firer
·
Publicado
2026-01-01
·
Atualizado
2026-05-19
·
CVE-2026-2004
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Versões do PostgreSQL anteriores à 18.2
Versões do PostgreSQL anteriores à 17.8
Versões do PostgreSQL anteriores à 16.12
Versões do PostgreSQL anteriores à 15.16
Versões do PostgreSQL anteriores à 14.21
Descrição
A falta de validação de tipo de entrada dentro da função estimadora de seletividade da extensão intarray do PostgreSQL pode permitir que um atacante execute código arbitrário como o usuário do sistema operacional que executa o banco de dados. O problema reside na extensão intarray.
Recomendações
Atualize para o PostgreSQL versão 18.2 ou posterior.
Atualize para o PostgreSQL versão 17.8 ou posterior.
Atualize para o PostgreSQL versão 16.12 ou posterior.
Atualize para o PostgreSQL versão 15.16 ou posterior.
Atualize para o PostgreSQL versão 14.21 ou posterior.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Postgresql
Red Os
Rocky Linux
Ubuntu
Intarray