CVE-2026-14680
Typverwechslung mit PostgreSQL-Argumenten des Datentyps "internal" ermöglicht es jedem Benutzer, beliebigen Code als Betriebssystembenutzer, unter dem die Datenbank läuft, auszuführen, über Aufrufe von Funktionen mit diesem Argumenttyp. Der Typ "internal" repräsentiert eine Klasse untereinander inkompatibler Datenstrukturen, die nicht für den Zugriff aus SQL vorgesehen sind. Das System sollte solche Funktionsaufrufe verhindern, doch diese Verhinderung wies Lücken auf. Versionen vor PostgreSQL 18.6, 17.11, 16.15, 15.19 und 14.24 sind betroffen.
CVSS-Score8.8 / 10
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HSchwachstellentyp (CWE)CWE-843
Herstellerpostgresql
Betroffene Produkte
| Hersteller | Produkt | Versionen |
|---|---|---|
| postgresql | postgresql | < 14.24 |
Verwandte Artikel
This product uses the NVD API but is not endorsed or certified by the NVD.
Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.
