CVE-2026-16239
Type Confusion im „Portal“-/Cursor-Lebenszyklus von PostgreSQL ermöglicht es einem Benutzer, beliebigen Code als der Betriebssystembenutzer, der die Datenbank ausführt, auszuführen, durch Neuerstellung eines Cursors oder eines anderen Portals mit anderen Typen. Versionen vor PostgreSQL 18.6, 17.11, 16.15, 15.19 und 14.24 sind betroffen.
CVSS-Score8.8 / 10
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HSchwachstellentyp (CWE)CWE-843
Herstellerpostgresql
Betroffene Produkte
| Hersteller | Produkt | Versionen |
|---|---|---|
| postgresql | postgresql | < 14.24 |
Verwandte Artikel
This product uses the NVD API but is not endorsed or certified by the NVD.
Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.
