CVE-2026-14673

Faible3.8Publiée le 13 août 2026

Un chemin de recherche non fiable dans PostgreSQL amcheck permet à un bénéficiaire du privilège EXECUTE de la fonction amcheck d'exécuter des fonctions arbitraires en tant que propriétaires d'index d'expression qui dépendent du chemin de recherche, en définissant un chemin de recherche hostile avant d'appeler la fonction amcheck. Dans les versions majeures 18, 16, 15 et 14, les versions mineures antérieures à PostgreSQL 18.6, 16.15, 15.19 et 14.24 sont affectées. PostgreSQL 17 n'est pas affecté.

Score CVSS3.8 / 10CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:L/I:L/A:N
Type de faiblesse (CWE)CWE-426
Éditeurspostgresql

Produits concernés

ÉditeursProduitVersions
postgresqlpostgresql< 14.24

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE