PT-2026-7846 · Unknown+5 · Postgresql+4

Moritz Sanft

+1

·

Publicado

2026-01-01

·

Atualizado

2026-05-19

·

CVE-2026-2006

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
PostgreSQL e Versões Afetadas Versões do PostgreSQL anteriores a 18.3 Versões do PostgreSQL anteriores a 17.9 Versões do PostgreSQL anteriores a 16.13 Versões do PostgreSQL anteriores a 15.17 Versões do PostgreSQL anteriores a 14.22 Versão 9.3 do PostgreSQL
Descrição O PostgreSQL é suscetível a um estouro de buffer devido à falta de validação do tamanho de caracteres multibyte durante a manipulação de texto. Isso permite que um usuário do banco de dados elabore consultas capazes de sobrescrever memória, potencialmente levando à execução de código arbitrário com os privilégios do usuário do sistema operacional que executa o banco de dados. O problema é desencadeado ao processar consultas maliciosamente elaboradas, especificamente durante a compilação de funções PL/pgsql ao lidar com instruções CREATE FUNCTION. Um atacante com privilégio CREATE pode definir uma função definida pelo usuário PL/Python contendo código Python arbitrário que é executado com os privilégios do processo do servidor PostgreSQL. Estima-se que aproximadamente 3 milhões de instâncias estejam expostas globalmente. A vulnerabilidade afeta a função substring(), que pode gerar um erro ao processar valores de texto não ASCII oriundos de colunas do banco de dados.
Recomendações Versões do PostgreSQL anteriores a 18.3: Atualize para a versão 18.3 ou posterior. Versões do PostgreSQL anteriores a 17.9: Atualize para a versão 17.9 ou posterior. Versões do PostgreSQL anteriores a 16.13: Atualize para a versão 16.13 ou posterior. Versões do PostgreSQL anteriores a 15.17: Atualize para a versão 15.17 ou posterior. Versões do PostgreSQL anteriores a 14.22: Atualize para a versão 14.22 ou posterior. Versão 9.3 do PostgreSQL: Atualize para uma versão suportada do PostgreSQL.

Correção

RCE

Improper Validation of Array Index

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:19009
ALSA-2026:19010
ALSA-2026:3730
ALSA-2026:3887
ALSA-2026:3896
ALSA-2026:4024
ALSA-2026:4059
ALSA-2026:4063
ALSA-2026:4064
ALSA-2026:4110
AZL-77426
AZL-77589
AZL-77643
BDU:2026-01723
BIT-POSTGRESQL-2026-2006
CVE-2026-2006
ECHO-74F8-0C0F-635F
JLSEC-2026-56
MGASA-2026-0041
OESA-2026-1493
OESA-2026-1494
OESA-2026-1495
OESA-2026-1496
OESA-2026-1512
OESA-2026-1513
OESA-2026-1514
OESA-2026-1515
OESA-2026-1531
OPENSUSE-SU-2026:10190-1
OPENSUSE-SU-2026:10191-1
OPENSUSE-SU-2026:10192-1
OPENSUSE-SU-2026:10193-1
OPENSUSE-SU-2026:10197-1
OPENSUSE-SU-2026:20265-1
OPENSUSE-SU-2026:20266-1
OPENSUSE-SU-2026:20388-1
OPENSUSE-SU-2026:20408-1
OPENSUSE-SU-2026:20447-1
RHSA-2026:3730
RHSA-2026:3887
RHSA-2026:3896
RHSA-2026:4024
RHSA-2026:4059
RHSA-2026:4063
RHSA-2026:4064
RHSA-2026:4074
RHSA-2026:4075
RHSA-2026:4110
RHSA-2026:4254
RHSA-2026:4441
RHSA-2026:4475
RHSA-2026:4504
RHSA-2026:4505
RHSA-2026:4506
RHSA-2026:4509
RHSA-2026:4515
RHSA-2026:4516
RHSA-2026:4518
RHSA-2026:4524
RHSA-2026:4528
RHSA-2026:4544
RHSA-2026:4546
RHSA-2026:4547
RHSA-2026:4548
RHSA-2026:8756
SUSE-SU-2026:0584-1
SUSE-SU-2026:0585-1
SUSE-SU-2026:0586-1
SUSE-SU-2026:0588-1
SUSE-SU-2026:0614-1
SUSE-SU-2026:0615-1
SUSE-SU-2026:0616-1
SUSE-SU-2026:0768-1
SUSE-SU-2026:0769-1
SUSE-SU-2026:0770-1
SUSE-SU-2026:0771-1
SUSE-SU-2026:0784-1
SUSE-SU-2026:0785-1
SUSE-SU-2026:0786-1
SUSE-SU-2026:0787-1
SUSE-SU-2026:0881-1
SUSE-SU-2026:0882-1
SUSE-SU-2026:0883-1
SUSE-SU-2026:20587-1
SUSE-SU-2026:20588-1
SUSE-SU-2026:20906-1
SUSE-SU-2026:20921-1
SUSE-SU-2026:20983-1
USN-8072-1

Produtos afetados

Linuxmint
Postgresql
Red Os
Rocky Linux
Ubuntu