CVE-2026-16239

Hoch8.8Veröffentlicht am 13. August 2026

Type Confusion im „Portal“-/Cursor-Lebenszyklus von PostgreSQL ermöglicht es einem Benutzer, beliebigen Code als der Betriebssystembenutzer, der die Datenbank ausführt, auszuführen, durch Neuerstellung eines Cursors oder eines anderen Portals mit anderen Typen. Versionen vor PostgreSQL 18.6, 17.11, 16.15, 15.19 und 14.24 sind betroffen.

CVSS-Score8.8 / 10CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Schwachstellentyp (CWE)CWE-843
Herstellerpostgresql

Betroffene Produkte

HerstellerProduktVersionen
postgresqlpostgresql< 14.24

Verwandte Artikel

This product uses the NVD API but is not endorsed or certified by the NVD.

Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.

CVE-Datenbank