CVE-2025-8714

Alta8.8Publicada el 14 de agosto de 2025

La inclusión de datos no confiables en pg_dump en PostgreSQL permite a un superusuario malicioso del servidor de origen inyectar código arbitrario para su ejecución en el momento de la restauración como la cuenta del sistema operativo del cliente que ejecuta psql para restaurar el volcado, a través de metacomandos de psql. pg_dumpall también está afectado. pg_restore está afectado cuando se utiliza para generar un volcado en formato plano. Esto es similar a MySQL CVE-2024-21096. Las versiones anteriores a PostgreSQL 17.6, 16.10, 15.14, 14.19 y 13.22 están afectadas.

Puntuación CVSS8.8 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Tipo de debilidad (CWE)CWE-829

Artículos relacionados

This product uses the NVD API but is not endorsed or certified by the NVD.

La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.

Base de datos CVE